打破移民局
破门而入是未经授权的访问,以一个或多个系统中的攻击者伪装成一个合法用户,通常(但并不总是) ,进入正确的用户名和密码。 当认证的,作为一个用户,攻击者就可以做几乎任何合法用户都可以做,包括阅读电子邮件在用户的邮件队列,发送讯息,进入home目录和任何子目录中和档案有问题,等等。 在大多数破门而入,但是,入侵者的目标,不单纯是为了达到另一个用户的帐户。 目标,反而是经常获得壳牌准入,这意味着进入一个指挥壳如/斌/巯基或/ bin / TSH的,在UNIX或cmd.exe在Windows系统。 访问一个空壳,入侵者可运行程序或脚本可以扩大入侵者的进入系统和/或网络,通常是由上纲的特权级,你将会看到在短期内。 而且,很多时候,不幸的是,高层管理者轻描淡写破门而入,以为他们是造成pimply -面对青少年,并不能真正造成任何损害。 有时,这种先入为主的是真的,但大量的证据强烈显示,破门而入,是由一个广泛的肇事者,甚至常常成员一个有组织的犯罪集团,或一个国家的情报机构。 破门而入,可导致盗窃珍贵的数据和/或软件。 破门而入,以系统的几家厂商,例如,导致盗窃的源代码的操作系统和其他产品。 此外,还突破,在可导致妥协的完整性。 考虑,例如,打破在向美国政府化验一次,其中入侵者改变了PI值在一个关键科学应用到3.8 ! 即使数据或程式并不会被盗或变造,破门而入,可造成相当大的损失。 休息-在一个单独的系统,在美国国家航空和航天局( NASA )网站一度中断航天飞行操作数周之久。 受害人机,由任务操作首长(按付款当日价格计算) ,是至关重要的控制功能,为载人太空飞行。 这台机器已被仔细检查,修复,并进行测试之前,美国宇航局官员批准它用于作战。 财务成本较高;延误大幅冉了生产成本,对启动。 文章提交由托马斯gregovich
|
|||
|