• OMX Baltic−0,05%291,07
  • OMX Riga−0,26%883,16
  • OMX Tallinn−0,02%1 848,52
  • OMX Vilnius−0,32%1 132,3
  • S&P 5000,08%5 667,56
  • DOW 300,08%41 985,35
  • Nasdaq 0,52%17 784,05
  • FTSE 100−0,63%8 646,79
  • Nikkei 225−0,2%37 677,06
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,92
  • GBP/EUR0,00%1,19
  • EUR/RUB0,00%91,85
  • OMX Baltic−0,05%291,07
  • OMX Riga−0,26%883,16
  • OMX Tallinn−0,02%1 848,52
  • OMX Vilnius−0,32%1 132,3
  • S&P 5000,08%5 667,56
  • DOW 300,08%41 985,35
  • Nasdaq 0,52%17 784,05
  • FTSE 100−0,63%8 646,79
  • Nikkei 225−0,2%37 677,06
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,92
  • GBP/EUR0,00%1,19
  • EUR/RUB0,00%91,85
  • 02.09.98, 01:00
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

Kuidas vabaneda Back Orifice'i Trooja hobusest

Programmi Back Orifice on viimasel ajal kasutatud ka mitmetesse asutustesse tungimisel Eestis. Kõige kindlam viis sellest hoidumiseks on mitte käivitada elektronpostiga või muul viisil saadud tundmatuid kahtlase päritoluga programme.
Sissetungija tegutsemist võõras arvutis enamasti ohver enne ei märka, kui sissetungija endast ohvrile teateid saates ise märku annab. Arvuti üle saadakse kontroll ja on võimalik jälgida, mida selle arvutiga tehakse. Võõras arvutis on võimalik käivitada programme, faile kopeerida ja kustutada. Võimalusi on palju.
Eksperimendi käigus koostöös suhtekorraldusfirmaga KPMS & Partner, kui nakatasime lokaalvõrgus asuva arvuti Back Orifice'i serveriprogrammiga, saavutasime ligipääsu konkreetsele töökohaarvutile, kuid mitte serverile. Kui kasutajal puuduvad õigused ja ligipääs serveris, siis ohtu nakatatud arvuti kaudu serveri ründamiseks pole.
Back Orifice koosneb serveriprogrammist, mis saadetakse ohvri arvutisse suvalise käivitatava programmi kujul tavaliselt elektronposti teel kirja lisandina, jälgimisprogrammist (Bogui.exe), millega sissetungija ohvri arvutit käsutab ja konfigureerimisprogrammist. Back Orifice ei tee enne midagi, kui ta pole arvutikasutaja poolt käivitatud. Tõrjeprogrammidest on efektiivne Chris Bensoni BoDetect (www.spiritone.com/~cbenson/current_projects/backorifice/bodetect.htm või eestikeelne juhend www.bcs.ee/huvi/bodetect.htm). Uuemad viirusetõrjujad, nt F-Prot, kõrvaldavad ka Back Orifice´i.

Seotud lood

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Podcastid

Tagasi Äripäeva esilehele