成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

邏輯炸彈的定義、特點(diǎn)和防護(hù)措施

譯文
安全 應(yīng)用安全
今天我們要討論的是最狡猾的網(wǎng)絡(luò)安全威脅之一:邏輯炸彈。這個(gè)名字聽(tīng)起來(lái)可能沒(méi)什么害處,但這種網(wǎng)絡(luò)攻擊很難被發(fā)現(xiàn),會(huì)造成各種各樣的破壞,甚至可以從貴組織內(nèi)部攻擊。

譯者 | 布加迪

審校 | 重樓

今天我們要討論的是最狡猾的網(wǎng)絡(luò)安全威脅之一:邏輯炸彈。這個(gè)名字聽(tīng)起來(lái)可能沒(méi)什么害處,但這種網(wǎng)絡(luò)攻擊很難被發(fā)現(xiàn),會(huì)造成各種各樣的破壞,甚至可以從貴組織內(nèi)部攻擊。

下面介紹邏輯炸彈的定義、這種攻擊的工作機(jī)理以及貴組織可以采取什么措施來(lái)防護(hù)。

邏輯炸彈的定義

邏輯炸彈是有意植入到軟件中的一段惡意代碼,在某一時(shí)刻攻擊操作系統(tǒng)、程序或網(wǎng)絡(luò)。代碼一直處于潛伏狀態(tài),直至滿(mǎn)足某些條件,然后顯示其惡意載荷。

激活邏輯炸彈的必要條件可能是攻擊者設(shè)定的時(shí)間(定時(shí)炸彈)、刪除某個(gè)文件等。在它被觸發(fā)之前,您無(wú)法判斷攻擊載荷是什么。它可能刪除或竊取文件、破壞數(shù)據(jù)、發(fā)送垃圾郵件,甚至清除整個(gè)硬盤(pán)驅(qū)動(dòng)器或服務(wù)器。

這種攻擊的名字來(lái)源于這個(gè)想法:一旦滿(mǎn)足預(yù)定義的條件,代碼就會(huì)“爆炸”。它又叫渣代碼。它們也可能被合并到惡意軟件中,比如病毒、蠕蟲(chóng)或特洛伊木馬。

邏輯炸彈的工作機(jī)理

這種類(lèi)型的攻擊比較難追蹤。邏輯炸彈可能在幾個(gè)月后甚至幾年后才會(huì)激活。由于植入代碼和激活代碼之間有時(shí)間間隔,威脅分子可以掩蓋蹤跡。比較謹(jǐn)慎的網(wǎng)絡(luò)犯罪分子可以在感染的最后階段銷(xiāo)毀任何證據(jù)。

邏輯炸彈可能由心懷不滿(mǎn)的員工植入,這是一種內(nèi)部威脅。但它也可能來(lái)自不誠(chéng)實(shí)的供應(yīng)商,甚至是政府特工。

網(wǎng)絡(luò)犯罪分子可以設(shè)定積極或消極的條件作為觸發(fā)攻擊的誘因。比如說(shuō),如果我們談?wù)撘粋€(gè)積極的條件,當(dāng)條件滿(mǎn)足時(shí)惡意代碼就會(huì)行動(dòng)(查看某個(gè)特定的文件)。而條件不滿(mǎn)足時(shí)(在一段時(shí)間內(nèi)未被發(fā)現(xiàn)或處于停用狀態(tài)),消極條件就會(huì)觸發(fā)炸彈。

因此,無(wú)論滿(mǎn)足的條件是積極條件還是消極條件,它都會(huì)觸發(fā)邏輯炸彈。阻止它的唯一方法是緩解條件或刪除代碼。

邏輯炸彈的特征

這種類(lèi)型的攻擊具有以下幾個(gè)特征:

  • 它在一段時(shí)間后變得活躍。起初它被植入后,惡意代碼是不活躍的,無(wú)法被檢測(cè)到。
  • 您無(wú)法知道攻擊載荷的內(nèi)容。在炸彈被激活之前,您猜不出惡意軟件會(huì)釋放什么載荷。后果可能不一樣,有的是泄露數(shù)據(jù),有的是傳播垃圾郵件。
  • 它需要一定的條件才能激活。條件好比雷管,邏輯炸彈只有在條件滿(mǎn)足的情況下才會(huì)實(shí)現(xiàn)其惡意目的。條件包括:從公司的工資單中刪除一名員工、某個(gè)特定的日期等。

邏輯炸彈的例子

據(jù)說(shuō),邏輯炸彈的歷史始于美國(guó)和前蘇聯(lián)冷戰(zhàn)時(shí)期。2002年,瑞士跨國(guó)投資銀行瑞銀集團(tuán)的一名系統(tǒng)管理員策劃了一次攻擊。該事件影響了該公司400個(gè)辦公室的2000臺(tái)服務(wù)器。結(jié)果他被判入獄8年多,罰款300萬(wàn)美元。

2003年,Medco的一名系統(tǒng)工程師擔(dān)心被解雇。于是他植入了一個(gè)邏輯炸彈,可以在他離開(kāi)組織后清除一些數(shù)據(jù)。當(dāng)他試圖清除炸彈時(shí)被人發(fā)現(xiàn),后被判入獄30個(gè)月。2018年,這種惡意代碼刪除了美國(guó)陸軍的大量數(shù)據(jù)。

2019年,西門(mén)子公司的一名合同工在他創(chuàng)建的自動(dòng)化電子表格中植入了惡意代碼。惡意代碼導(dǎo)致系統(tǒng)頻繁出現(xiàn)故障。他的目的是,每當(dāng)程序不能正常運(yùn)行、只好由他修復(fù)時(shí),就向西門(mén)子公司收費(fèi)。這名網(wǎng)絡(luò)犯罪分子后來(lái)被抓獲并被入獄。

如何保護(hù)貴公司免受邏輯炸彈攻擊?

貴公司猜不出惡意軟件攜帶哪種載荷,也猜不出將遭受的損害程度。所以,保護(hù)是最穩(wěn)當(dāng)?shù)倪x擇。

以下是可以保護(hù)貴公司免受此類(lèi)攻擊的幾個(gè)措施:

  • 使用基于人工智能的反病毒和反惡意軟件。
  • 經(jīng)常更新貴公司的軟件以避免任何漏洞。
  • 掃描所有文件,包括經(jīng)過(guò)壓縮的文件和子目錄。
  • 避免可疑的電子郵件附件。
  • 只從官方商店下載軟件。
  • 定期備份,以便遭到攻擊時(shí)快速恢復(fù)。
  • 由于威脅可能來(lái)自?xún)?nèi)部,所以要加強(qiáng)貴公司的安全檢查、招聘流程以及用來(lái)密切監(jiān)視員工和自由職業(yè)者的方法。

原文標(biāo)題:??Find Out What Is a Logic Bomb. Definition, Characteristics, and Protection Measures??,作者:Andreea Chebac


責(zé)任編輯:華軒 來(lái)源: 51CTO
相關(guān)推薦

2022-06-06 12:25:51

邏輯炸彈惡意代碼

2022-05-27 08:25:01

DDoS 攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-04-06 11:20:46

2015-08-04 10:16:13

U-Mail郵件系統(tǒng)

2019-10-24 17:02:09

數(shù)據(jù)庫(kù)操作系統(tǒng)技術(shù)

2022-04-13 12:11:51

云安全網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-05-21 23:33:54

DDoS網(wǎng)絡(luò)安全負(fù)載均衡器

2010-09-06 16:35:18

PPPoE協(xié)議

2010-01-15 11:27:34

2010-08-04 09:39:09

2022-10-27 08:09:33

2022-09-30 08:43:09

Serverless無(wú)服務(wù)器云計(jì)算

2017-01-02 16:09:16

文印安全

2017-09-25 16:26:40

機(jī)房綜合布線(xiàn)線(xiàn)纜

2012-11-13 16:12:21

2011-05-13 13:26:30

2013-01-18 16:14:36

2011-05-13 13:35:16

2022-06-09 12:01:51

Wi-Fi協(xié)議無(wú)線(xiàn)局域網(wǎng)

2019-10-23 06:09:18

DDos攻擊清洗服務(wù)網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 99资源 | 人妖无码 | 精品久久成人 | 亚洲三级在线 | 久久草视频 | 在线a视频 | 午夜影院在线视频 | 毛片免费看 | 国产一级黄色网 | 久久69精品久久久久久久电影好 | 天堂视频中文在线 | 欧美一级久久 | 国产亚洲精品久久久久动 | 亚洲精品一区二区三区蜜桃久 | 久久精品成人 | 国产婷婷综合 | 日本成人综合 | 一区中文字幕 | 免费在线观看一区二区 | 91传媒在线观看 | 在线免费看毛片 | 国产精品99久久久久久久vr | 成人综合视频在线 | 成人免费看片 | 天天操夜夜看 | 欧美日韩视频在线播放 | 国产最新网址 | 国产精品中文在线 | 欧美综合一区二区 | 亚洲成人av在线播放 | 欧美中文字幕一区二区三区 | 黑人性hd| 视频三区 | 日本网站免费在线观看 | 欧美三级电影在线播放 | 国外成人在线视频 | 国产亚洲精品久久午夜玫瑰园 | 日本色婷婷 | 亚洲视频三区 | 国产精品视频中文字幕 | www.97国产|