Mi az a számítógépes csapóajtó?
A számítógépes csapóajtó, más néven hátsó ajtó, titkos – vagy legalábbis nem dokumentált – módszert biztosít egy alkalmazáshoz, operációs rendszerhez vagy online szolgáltatáshoz való hozzáféréshez. A programozók különféle okokból csapóajtókat írnak a programokba. A helyükön hagyott csapóajtók számos tevékenységet megkönnyíthetnek a jóindulatú hibaelhárítástól az illegális hozzáférésig.
Jogos használat
A programozók általában nem hoznak létre és tartanak meg csapóajtókat rosszindulatú szándékkal. Helyükön hagyják őket legitim tesztelési vagy hibakeresési célokra, vagy azért, hogy a szerviztechnikusok vészhelyzetben hozzáférjenek a rendszerhez. A tervezési logika gyengeségei csapóajtókat is bevezethetnek a programkódba véletlenül és ártatlanul. Sok szoftverfejlesztő használ dokumentálatlan csapóajtó-jelszavakat, amelyeket karbantartási vagy nem meghatározott célokra használ. A szoftvercégek ritkán ismerik fel csapóajtók és csapóajtó jelszavak jelenlétét a védett szoftverekben – olyan szoftverekben, amelyek forráskódját nem terjesztik nyilvánosan –, de a felhasználók néha felfedik ezeket.
Biztonsági rés
Mivel a csapóajtók lehetővé teszik, hogy bárki, aki ismeri őket, megkerülje a normál biztonsági eljárásokat, a gátlástalan személyek aljas célokra kihasználhatják azokat. A szoftvergyártók elvárhatják és remélhetik, hogy a csapóajtók és a csapóajtó jelszavai továbbra is titkosak maradnak, de a felhasználók műszakilag hozzáértőbbé válásával egyre valószínűbb, hogy véletlenül vagy szándékosan felfedezik őket, és ezáltal biztonsági réseket hoznak létre. Egyes felhasználók kihasználják a csapóajtókat, vagy nyilvánosságra hozzák azokat, hogy mások kihasználhassák azokat, ahelyett, hogy jelentenék az ilyen biztonsági rések jelenlétét az azokat tartalmazó szoftver fejlesztőjének.
Rosszindulatú program
A rosszindulatú programok csapóajtó-programokat telepíthetnek az internetre csatlakozó számítógépekre. Miután a helyükre került, a csapóajtó-programok internetes portot nyitnak, lehetővé téve a névtelen, rosszindulatú adatgyűjtést vagy a számítógépes vezérlést a világ bármely pontjáról. A botneteknek nevezett hálózatokba egyesítve a nyitott portokkal rendelkező fertőzött számítógépek elősegíthetik a személyazonosság-lopást és más csaló tevékenységeket tulajdonosaik tudta vagy beleegyezése nélkül.
Rosszindulatú támadások
Az elmúlt években a csapóajtó kihasználása több tízezer számítógépet érintő rosszindulatú támadásokat ösztönzött. Ezek a támadások számos nagy horderejű szervezetet céloztak meg, köztük a Google-t, a Microsoftot és az Internal Revenue Service-t. Az olyan e-mail férgek, mint a 2003-as SoBig és a 2004-es MyDoom, szoftverbotokkal – olyan autonóm programokkal, amelyek csapóajtó-programok ügynökeként működnek – titkosan eltérítettek számítógépeket, így nyitva hagyva azokat a jövőbeni hackerek általi kihasználás előtt.