史上最大膽又陰險!十二大軟體後門盤點

2020-12-17 中關村在線

1Back OrificeD和SL數據機後門

    在資訊時代,要保護個人數據和隱私安全似乎正越來越變成一件艱難的事情。如果軟體的創造者或者一些未知的第三方已經悄悄在你的電腦裡埋下了後門軟體,要確保您正在使用的軟體是安全的,則更是難上加難。 

    下面我們就來盤點一下歷史上12大最大膽又艱難棘手、令人討厭的的軟體後門程序。


史上十二大軟體後門盤點(圖:163.com)

    1.Back Orifice


Back Orifice(來自InfoWorld)

    Back Orifice是一個用於揭示微軟Windows作業系統安全隱患的rootkit程序。這個軟體是由微軟的BackOffice產品而得名的。由一組被稱為cult of the Dead Cow的電腦黑客開發的,Back Orifice允許某些人在一臺電腦上控制另一臺運行Windows 95或其後的作業系統的電腦。當沒有任何防護時,Back Orifice能探測到密碼,記錄用戶的按鍵情況,進入到一個桌面文件系統或造成其他的破壞。

    它能象以黑客為目的的特洛伊木馬程序一樣被植入到用戶的電腦中,或作為網絡的遠程管理工具來使用。

  2.DSL數據機存後門


DSL數據機存後門(來自2cto.com)

  Vanderbeken指出,思科設備,Netgear,Diamond,LevelOne和OpenWAG設備都存在此後門。據HackerNews上的一個貼介紹,這些帶漏洞設備的一個共同點是,它們都是由Sercomm定製提供的。Vanderbeken在訪問自己的一個 Linksys WAG200G 設備時忘了密碼,他發現該設備在偵聽埠32764。此項偵聽埠服務在手冊文件裡並無提到,但有其他用戶提起過。他說他對設備固件的MIPS碼做逆向工程分析,找到一個方法無需管理員身份驗證即可向設備發命令。

  利用窮舉(Brute-force)的方法,無需密碼將設備重置為出廠設置,即是說下一次登錄時,他便具有訪問設備任何功能的權限。

2PGP磁碟加密後門和Wordpress插件後門

    3.PGP磁碟加密後門


PGP磁碟加密後門(來自InfoWorld)

    這是一個不為人知的後門程序,PGP的整個磁碟加密,現在由賽門鐵克銷售,允許任意的靜態密碼被添加到一個加密卷的引導過程。 在2007年第一次面市,PGP回答說,其他的磁碟加密產品也有類似的功能,但其缺乏公共文檔的功能令人不安。

  4.WordPress的盜版插件後門程序


WordPress的盜版插件後門程序(來自InfoWorld)

  WordPress的可能是世界上最流行和強大的博客和內容管理系統之一,但其安全性還有很多有待改進的地方。2011年,WordPress團隊發現目前在WordPress流行的一些插件存在安全隱患,插件被惡意插入後門程序,以便獲取用戶的數據,主要是用戶的管理員密碼。

  這些惡意後臺並非是插件作者有意作為,而是第三方的人在破解了插件作者的管理信息之後插入後門信息的。


3Joomla插件和ProFTPD後門

  5.Joomla插件後門


Joomla插件後門(來自InfoWorld)

  通過cookie向後門中傳遞惡意代碼已經成為趨勢,利用這種方式,黑客可以使用常規GET請求,這樣就不會在web服務日誌分析系統中產生任何可疑操作。

  黑客不是僅僅將後門注入到某個插件中,而是安裝到某個已經打過補丁的插件裡,這樣看起不可疑,也不會破壞任何東西。這比修改網站中現有的文件要容易一些,因為修改網站現有文件時有時候可能會會破壞網站,因此需要更複雜的injector。

  像Joomla這種包含上千個文件的系統,安全掃描器也可能無法識別這種不常見的後門。檢測這種後門唯一可靠的方法就是完整性控制,當檢測到文件被修改時提供向站長提供警報,使站長可以立即解決可能產生的問題。許多版本控制系統可以完成這種工作。

    6.ProFTPD後門


ProFTPD後門(來自InfoWorld)

  流行的開源FTP伺服器ProFTPD在2010年發現被人在代碼中放了一個後門。 在安裝了包含有後門的ProFTPD伺服器版本後,攻擊者可以獲得系統控制權限,攻擊者的IP位址來自沙烏地阿拉伯地區。在該版本中,輸入命令「HELP ACIDBITCHEZ」會出現一個root shell。攻擊者利用了一個尚未修復的0day漏洞。受影響的版本是從11月28日到2日在官方鏡像下載的ProFTPD 1.3.3c。


4Borland的資料庫軟體和Linux內核後門

  7.Borland的資料庫軟體後門


Borland的資料庫軟體後門(來自InfoWorld)

  Borland公司的InterBase資料庫軟體中的一個「後門」使得任何擁有適當口令的人都可以對資料庫和運行資料庫的計算機系統實施嚴重的破壞行為。

  計算機緊急反應小組在當地時間星期三發表的諮詢報告中稱,這一「後門」可以使黑客改變存儲在資料庫中的信息,甚至在計算機中運行造成更大破壞的程序。用戶名和口令寫在程序裡,很容易被發現,而且不能通過改變設置清除掉。

  Borland公司承認存在這樣一個「後門」,並且已經開始發布補丁,並通知用戶和合作夥伴將於本周推出修改後的版本,這一漏洞存在於4、5、6版的InterBase中。

  8.Linux內核後門


Linux內核後門(來自InfoWorld)

  早在2003年,有人試圖向Linux內核插入一個微妙後門原始碼。該代碼被寫入到給一個後門,沒有外在標誌,被託管的伺服器入侵與Linux源相連的其他電腦。

  只有兩行代碼被更改, 並有可能輕輕鬆鬆瞞過大多數的眼睛。幸運的是,後門代碼審計人員發現了。很多人認為這是一個炒作事件。


5Tcpdump後門和NSA植入後門

    9.Tcpdump後門


Tcpdump後門(來自InfoWorld)

    ACKcmd是提供Win2000下遠程命令Shell的一種後門,它使用TCP來傳輸,但是不同於一般正常的TCP連接有三次握手,ACKcmd僅使用了TCP ACK數據包,所以一般情況下可以穿越防火牆及躲避IDS的檢測。

    ACKcmd採用client/server結構,在目標機器上運行AckCmdS.exe植入後門,入侵者在客戶端運行命令AckCmdC <target ip>即可獲得一個遠程的Shell。

  10.主流公司硬體被NSA植入後門


主流公司硬體被NSA植入後門(來自InfoWorld)

  根據美國國家安全局的文件,美國國家安全局與中央情報局和聯邦調查局合作偷偷截運網售筆記本電腦或其他電子配件,以植入間諜軟體。惡意軟體加載後,可以給美國情報機構的遠程訪問權限。

  雖然該文件並沒有明確表示該程序的公用或者國家安全局的竊聽目標,不過這是該機構第一次與廣泛的情報機構合作以獲得通信設備的訪問權限。其中一種惡意軟體的開發代號是COTTONMOUTH,於2009年開始使用。它是一個USB「硬體植入」程序,可以秘密提供國家安全局被感染機器的遠程訪問權。該程序被植入了大部分主流科技公司的硬體,為國安局提供後門。這些廠商包括思科、Juniper網絡公司、戴爾、希捷、威騰電子、邁拓、三星和華為,許多目標都是美國本土公司。


6NSA密鑰和雙橢圓曲線後門

  11.NSA密鑰


NSA密鑰(來自InfoWorld)

  NSA密鑰,是指1998年有人發現Windows作業系統中存在用途等詳情不清的第二把密鑰。1999年8月,加拿大Cryotonym公司首席科學家Andrew Fernandes宣布,他發現這第二把密鑰叫做NSAkey,而NSA就是美國國家安全局的簡稱,也就是說,微軟公司在每一份Windows作業系統中都安裝了一個程序上的「後門」,專供NSA在需要時進入全世界Windows用戶的電腦。

  12.雙橢圓曲線確定性隨機比特生成器後門


雙橢圓曲線確定性隨機比特生成器後門(來自InfoWorld)

  雙橢圓曲線確定性隨機比特生成器(dual elliptic curve deterministic random bit generator,縮寫Dual_EC_DRBG)被廣泛認為被 NSA 植入了後門,它獲得了美國國家標準技術研究院的認可,並成為安全公司 RSA 加密產 品默認使用的偽隨機數生成器。比利時計算機科學專家 Aris Adamantiadis 發表了 Dual_EC_DRBG後門的概念驗證研究報告,認為 Dual_EC_DRBG 的後門是被有意植入的,指出 Dual_EC_DRBG 使用了一個秘密的值去計算一個橢圓曲線點常量,他並不知道這個秘密值,認為可能只有 NSA 能利用這個後門。

相關焦點

  • Xshell系軟體被爆存在後門
    對於企業級設備而言,伺服器等設備的安全可以說是信息安全的第一道防線,如果伺服器云為工具出現了後門,那意味著,所有使用這種運維工具的伺服器都有被入侵和宕機的風險。Xshell就是一款強大的、通用的終端模擬軟體,在伺服器運維與管理中被廣泛使用。根據最新消息顯示,Xshell很可能被植入後門。
  • 史上最難聽的10首歌有哪些? 盤點史上最難聽的10首歌神曲
    史上最難聽的10首歌有哪些? 盤點史上最難聽的10首歌神曲時間:2018-11-21 11:25   來源:海峽網綜合   責任編輯:沫朵 川北在線核心提示:原標題:史上最難聽的10首歌有哪些?盤點史上最難聽的10首歌神曲 歌曲,如果聽到好聽的會令人心曠神怡,但是,如果聽到難聽的,那簡直令人髮指,一切只有你想不到,沒有歌手朋友們做不到的!11月21日,小編跟大家一起來盤點下那些網上曾經難聽到讓人覺得恐怖的10首歌   原標題:史上最難聽的10首歌有哪些?
  • 逆向工程、軟體後門……原來美劇《矽谷》裡藏著這麼多知識點
    Gilfoyle對Jin Yang新買的智能冰箱很不爽,因此他私自使用了Pied Piper的伺服器的計算力,來破解後門密碼,成功地黑了這個智能冰箱。△從25:59開始小貼士:軟體後門指繞過軟體的安全性控制,從比較隱秘的通道獲取對程序或系統訪問權的黑客方法。
  • 中文版putty後門事件分析
    根據分析,此次事件涉及到來自putty.org.cn、putty.ws、winscp.cc和sshsecure.com站點的中文版putty、WinSCP、SSHSecure和sftp等軟體,而這些軟體的英文版本不受影響。
  • 農村俗語:「酒不上臉,為人陰險」,這裡的「陰險」什麼意思?
    農村俗語:「酒不上臉,為人陰險」,這裡的「陰險」什麼意思?文/老揚歷史說酒場文化在我國已有幾千年的歷史,自從老祖宗學會釀酒以來,飯桌上就沒斷過酒。農村俗語大家都聽過一些,雖然不是根據科學依據所得,但這些俗語是勤勞勇敢、淳樸善良的農民們根據生活經驗所總結出來的,裡面有時候包含著大智慧。幾千年的酒場文化中,自然有很多和酒有關的俗語,小編今天給大家講一個。農村俗語:「酒不上臉,為人陰險」,這裡的「陰險」什麼意思?
  • 賽門鐵克變「後門鐵克」? 遭公安部明令禁售
    7月3日,媒體報導,公安部下發通知,要求各級公安機關今後禁止採購賽門鐵克的「數據防洩漏」(Symantec DLP)產品,並儘快用國產軟體予以更換,原因是該產品存在竊密後門和高危安全漏洞。  當天晚上,賽門鐵克發布公告稱,正在與相關部門展開溝通。
  • 盤點賽爾號中最牛的4大反派BOSS,隨便挑出一個就能碾壓戰神聯盟
    盤點賽爾號中最牛的4大反派BOSS,隨便挑出一個就能碾壓戰神聯盟哈嘍,賽爾號的小夥伴們大家好。又到了小編盤點賽爾號精靈的時間了,在賽爾號中正邪之間的對抗是永恆的話題。由於淘米官方對反派BOSS人物劇情精細的刻畫,才不斷的推動賽爾號的發展。
  • 影史上的十大戰爭片盤點
    下面,我們就來盤點電影史上最經典的十部戰爭電影。第一部:《西線無戰事》(1930)由好萊塢著名導演劉易斯·邁爾斯通執導的經典反戰題材影片《西線無戰事》,改編自德國作家雷馬克的同名小說。堪稱影史上「最偉大的反戰電影」之一,當年一舉獲得1930年第3屆奧斯卡金像獎最佳影片、最佳導演和最佳編劇提名。影片講述了一戰期間一位德國青年學生響應政府「漂亮口號」投身一戰的故事。
  • 盤點:史上最奇葩水果吃法大集合,奇葩但非常好吃,你吃過哪種?
    如今在市面上就能看到很多應季的水果,平時的水果的就是直接吃的,而偏偏就有人喜歡一些比較奇葩的吃法,接下來為大家盤點下史上最奇葩水果吃法大集合。
  • PuTTY 等內置後門事件發酵:上萬伺服器帳戶洩露
    1月31日消息,經安全廠商證實,部分漢化版PuTTY、WinSCP、SSH Secure等開源軟體存在後門程序,可能導致Linux伺服器系統管理員密碼及資料洩露。有知情人士透露,截至目前,PuTTY後門伺服器受害帳戶已達到1萬多,且仍在持續增加。
  • 辦公軟體有哪些,我們常用辦公軟體有哪些,盤點常用的辦公軟體
    在日常工作辦公中,我們經常會用到辦公軟體,使用軟體可以讓我們事半功倍,那麼我們今天就盤點一下常用的辦公軟體。微軟自帶的office辦公軟體三劍客, 也是我們使用最多的辦公軟體,分別是,excel word ppt,相信大家應該對這三款軟體不會陌生。
  • 安全狗發布國內最強網站後門查殺引擎「嘯天」
    「嘯天」——安全狗旗下產品網站安全狗新版本中加入的全新引擎,是安全狗研發團隊歷時數月精心打造的革命性產品,並已經通過西海岸賽可達實驗室測試對比並認證,堪稱國內最強網站後門查殺引擎。最強皆因更聰明,讓變形網馬無處可匿所謂網頁後門其實就是一段網頁代碼,傳統的網馬腳本,其表現形式比較直接,一般的網馬查殺軟體可直接查找關鍵字。
  • 盤點史上最兇殘黑暗料理,「板藍根方便麵」這味道不敢想像
    導語:黑暗料理通常指初學者做出的食物,當然也有用來形容用特殊材料做成的食物,不過大多都難以下咽,特別是史上最兇殘黑暗料理,它們分別是板藍根方便麵,醬油橘子,荔枝塞肉,榴槤蓋澆飯,醋泡香蕉,小編帶大家盤點一下。
  • 餐飲軟體排行榜2019盤點
    過硬(10guoying.com)3月4日觀察:新餐飲時代,消費者信賴一家餐廳不僅依靠食物本身,還要看餐廳服務是否到位、效率是高是低等等,這就對現代餐飲經營提出了更高的要求,因此餐廳經營需要藉助一定的外力幫助,例如餐飲軟體。
  • 盤點10大最好用的繪圖軟體,你用過幾款?
    如今市面上有很多種類的繪圖軟體,但是他們的側重點都不一樣,有的側重畫工業圖,有的偏向於藝術設計,還有的偏向於3D畫圖等,雖然都屬於畫圖軟體,但是涉及的方向大不一樣。想要正確選擇出適合自己的繪圖軟體,一個個去了解有些不太現實,下面就讓小編為大家盤點一下目前公認最好用的10款繪圖軟體吧!
  • 再現「黑吃黑」:黑客在數個地下黑客論壇部署後門
    最近,安全專家報告了幾起假冒黑客工具隱藏後門的案例,其中就有一個虛假的 Facebook 黑客工具和Cobian RAT。近日,安全專家 Ankit Anubhav 又發現了新黑客工具,它已經在數個地下黑客論壇上部署了後門程序。
  • 剛則一擊必殺 柔則陰險狡詐 天諭辰龍巳蛇技能展示
    剛則一擊必殺 柔則陰險狡詐 天諭辰龍巳蛇技能展示 時間:2017-11-22 10:06:23
  • 全網最恐怖小說大盤點!嚇得我都不敢走路了,膽小慎入哦!
    全網最恐怖小說大盤點!嚇得我都不敢走路了,膽小慎入哦!網路文學戰場硝煙瀰漫,月票之爭戰火又起。今天小編盤點了一下全網最恐怖的幾本小說,嚇得我都不敢走路了,選一本挑燈夜讀吧!膽小慎入哦!4、《陰婚》這本書最突出的地方就是對於故事人物性格的刻畫。會在腦海中慢慢的勾勒出一個個任務的樣子,或奸詐或正氣或老成或陰險,每一個故事中的任務都會在腦海中有一個對應的面孔出現,仿佛我在看這本書的時候不止是在看一本書。5、《最後一個趕屍人》為黑巖閱讀網籤約作者"龍飛有妖氣"原創作品。
  • 盤點NBA史上6大最矮球星:艾弗森是最偉大
    博格斯是NBA史上最矮的球員。他來自威克森林大學,1987年選秀第一輪第12順位被選中。在他14年職業生涯中,效力過4支球隊,攝影機經常捕捉到只有160公分高的他和其他高大球員間的身高差距。
  • wow斯坦索姆後門怎麼進 魔獸世界斯坦索姆後門在哪
    導 讀 魔獸世界斯坦索姆後門在哪,很多小夥伴都找不到斯坦索姆後門位置,這是什麼情況呢?