You are on page 1of 2

Nhóm 8

Tấn công sử dụng cửa hậu

- Cổng hậu thường được các lập trình viên tạo ra, dùng để gỡ rối và test chương trình.

- Cổng hậu thường cho phép truy nhập trực tiếp vào hệ thống mà không qua các thủ
tục kiểm tra an ninh thông thường.

- Khi cổng hậu được lập trình viên tạo ra để truy nhập hệ thống bất hợp pháp, nó trở
thành một mối đe doạ đến an ninh hệ thống.

- Rất khó phát hiện ra cổng hậu vì nó thường được thiết kế và cài đặt khéo léo: cổng
hậu chỉ được kích hoạt trong một ngữ cảnh nào đó.

Backdoor là gì (hay còn được gọi là crypto backdoor) là chương trình gián điệp được
tích hợp vào nhân của phần mềm với nhiều mục đích khác nhau. Trong đó có mục
đích tốt cũng như mục đích xấu. Chương trình này có thể xuất hiện ở mọi thiết bị từ
điện thoại của bạn, laptop cho tới router mạng miễn là những nơi đó có sự tồn tại của
ứng dụng/phần mềm.

Nhiệm vụ của Backdoor là lấy tin tức của người đang sử dụng phần mềm, sau đó thực
hiện một số thao tác nào đó như gửi thông tin lên server để lưu trữ. Thực chất thì
backdoor là trao đổi dữ liệu giữa người dùng phần mềm và server.

Cách ngăn chặn tấn công backdoor


Có những cách giúp bạn có thể bảo vệ máy tính và tránh các loại backdoor :

Thay đổi mật khẩu mặc định:

Đặt mật khẩu có tính bảo mật. Nếu bạn để nguyên mật khẩu mặc định đó, bạn đã vô
tình tạo một backdoor. Thay đổi nó càng sớm càng tốt và bật xác thực đa yếu tố
multi-factor authentication (MFA) khi bạn đang dùng bất kỳ tài khoản nào.

Giám sát hoạt động mạng: Bất kỳ sự tăng đột biến dữ liệu kỳ lạ nào có thể là có ai
đó đang sử dụng backdoor trên hệ thống của bạn. Để ngăn chặn điều này, hãy sử
dụng tường lửa firewall để theo dõi hoạt động từ các ứng dụng khác nhau được cài
đặt trên máy tính của bạn.

Cần phải rà soát, phát hiện tất cả các lỗ hổng bảo mật trên máy chủ và phần mềm đang
hoạt động, sau đó tìm cách vá những lỗ hổng đó.

Chọn các ứng dụng và plugin một cách cẩn thận: Hacker thích ẩn backdoor bên
trong các ứng dụng và plugin miễn phí. Cách bảo vệ tốt nhất ở đây là đảm bảo bất kỳ
ứng dụng và plugin nào bạn chọn đều đến từ một nguồn có uy tín. Người dùng
Android và Chromebook nên dùng các ứng dụng từ cửa hàng Google Play, trong khi
người dùng Mac và iOS nên dùng với App Store của Apple.

Sử dụng một giải pháp an ninh mạng tốt: Bất kỳ giải pháp chống phần mềm độc
hại nào tốt sẽ có thể ngăn chặn hacker triển khai Trojan và rootkit được sử dụng để
mở các backdoor đó. Ví dụ: Malwarebytes có các giải pháp an ninh mạng cho
Windows, Mac và Chromebook. Chưa kể đến Malwarebytes cho Android và
Malwarebytes cho iOS, vì vậy bạn có thể luôn được bảo vệ trên tất cả các thiết bị của
mình.

You might also like