设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

史上最大胆又阴险!十二大软件后门盘点

2014-6-16 15:54| 发布者: joejoe0332| 查看: 3928| 评论: 0|原作者: zol|来自: zol

摘要: 在信息时代,要保护个人数据和隐私安全似乎正越来越变成一件艰难的事情。如果软件的创造者或者一些未知的第三方已经悄悄在你的电脑里埋下了后门软件,要确保您正在使用的软件是安全的,则更是难上加难。下面我们就来 ...


  7.Borland的数据库软件后门

史上最大胆阴险的十二大软件后门盘点
Borland的数据库软件后门(来自InfoWorld)

  Borland公司的InterBase数据库软件中的一个“后门”使得任何拥有适当口令的人都可以对数据库和运行数据库的计算机系统实施严重的破坏行为。

  计算机紧急反应小组在当地时间星期三发表的咨询报告中称,这一“后门”可以使黑客改变存储在数据库中的信息,甚至在计算机中运行造成更大破坏的程序。用户名和口令写在程序里,很容易被发现,而且不能通过改变设置清除掉。

  Borland公司承认存在这样一个“后门”,并且已经开始发布补丁,并通知用户和合作伙伴将于本周推出修改后的版本,这一漏洞存在于4、5、6版的InterBase中。


  8.Linux内核后门

史上最大胆阴险的十二大软件后门盘点
Linux内核后门(来自InfoWorld)

  早在2003年,有人试图向Linux内核插入一个微妙后门源代码。该代码被写入到给一个后门,没有外在标志,被托管的服务器入侵与Linux源相连的其他电脑。

  只有两行代码被更改, 并有可能轻轻松松瞒过大多数的眼睛。幸运的是,后门代码审计人员发现了。很多人认为这是一个炒作事件。


   9.Tcpdump后门

史上最大胆阴险的十二大软件后门盘点
Tcpdump后门(来自InfoWorld)

    ACKcmd是提供Win2000下远程命令Shell的一种后门,它使用TCP来传输,但是不同于一般正常的TCP连接有三次握手,ACKcmd仅使用了TCP ACK数据包,所以一般情况下可以穿越防火墙及躲避IDS的检测。

    ACKcmd采用client/server结构,在目标机器上运行AckCmdS.exe植入后门,入侵者在客户端运行命令AckCmdC <target ip>即可获得一个远程的Shell。


  10.主流公司硬件被NSA植入后门

史上最大胆阴险的十二大软件后门盘点
主流公司硬件被NSA植入后门(来自InfoWorld)

  根据美国国家安全局的文件,美国国家安全局与中央情报局和联邦调查局合作偷偷截运网售笔记本电脑或其他电子配件,以植入间谍软件。恶意软件加载后,可以给美国情报机构的远程访问权限。

  虽然该文件并没有明确表示该程序的公用或者国家安全局的窃听目标,不过这是该机构第一次与广泛的情报机构合作以获得通信设备的访问权限。其中一种恶意软件的开发代号是COTTONMOUTH,于2009年开始使用。它是一个USB“硬件植入”程序,可以秘密提供国家安全局被感染机器的远程访问权。该程序被植入了大部分主流科技公司的硬件,为国安局提供后门。这些厂商包括思科、Juniper网络公司、戴尔、希捷、西部数据、迈拓、三星和华为,许多目标都是美国本土公司。



酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部