Skip to main content

Mi az a kiváltság eszkalációja?

A privilégiumok eszkalációja egy olyan számítógép -kizsákmányolás, amely lehetővé teszi a felhasználó számára, hogy egy másik felhasználóra kiterjedő jogosultságokhoz férjen hozzá, potenciálisan olyan sebezhetőséget teremtve, ahol a hacker újrakonfigurálhat egy rendszert és illegális műveleteket hajthat végre.Három szint van: a decalation, ahol a felhasználónak valójában kevesebb kiváltsága van;vízszintes eszkaláció;és függőleges eszkaláció.Ezek többféle módon működnek.A vízszintes és függőleges eszkaláció általában a legnagyobb aggodalomra ad okot.Az ilyen hozzáférés lehetővé teheti a felhasználók számára, hogy megváltoztassák a rendszerbeállításokat, új felhasználókat hozzanak létre, engedélyezzenek tevékenységeket és sok más bajt folytathassanak.Ez potenciálisan komoly biztonsági hibát jelenthet egy hálózaton, ahol az adminisztratív jogosultságokkal rendelkező felhasználó a hálózati felhasználók számítógépeitől származhat, vagy kiskapocsokat hozhat létre a későbbi kizsákmányoláshoz.

egy másik felhasználó fiókja.Például egy irodában az A felhasználó hozzáférhet a B felhasználó fiókjához.Mindkét fióknak azonos számú rendszer -kiváltsága lehet a változtatások elvégzésében és a műveletek végrehajtásában.Különböző információkat tartalmaznak, és az A felhasználó olyan dolgokat tehet, mint a fájlok törlése vagy mozgatása, bizalmas információk elérése vagy megrendelések kiadása a B felhasználó neve alatt.Ez nagy probléma lehet valami olyan online banki rendszerben, ahol az alapok átutalása legitimnek tűnik, mivel a felhasználó saját számlájából származik.Bizonyos esetekben ez biztonsági intézkedés lehet.Az adminisztrátor dönthet úgy, hogy alacsonyabb szintű fiókra válthat az alapvető feladatok elvégzéséhez, ahelyett, hogy adminisztrátorként jelentkezzen be, amely biztonsági fenyegetést okozhat.Véletlenül az adminisztrátori fiók nyitva hagyása lehetővé tenné az illetéktelen személy számára, hogy például a fiókot használja, vagy létrehozhat egy ablakot egy hacker vagy keksz számára.-A programozók alaposan tesztelik az operációs rendszereket és a programokat, mielőtt felhasználják ezt és más lehetséges kizsákmányolást.A problémákat észlelõ felhasználóknak be kell jelenteniük őket, mivel ezek segíthetnek a tervezõknek és az informatikai szakembereknek a biztonsági problémák azonosításában és javításában.Lehet, hogy vannak olyan biztonsági beállítási változások is, amelyeket meg lehetne korlátozni a kiváltsági fokozódási támadások korlátozása és a rendszer biztonságának megőrzése érdekében.