anga2023
DIGITAL TV 177
securityreport e mag odhgos 2021
7 Σεπτεμβρίου 2020 10:55

Backdoor: Τι Είναι & Πως Λειτουργεί

admin ajax.php?action=kernel&p=image&src=file%3Dwp content%252Fuploads%252F2022%252F05%252F59569ed407b2eff4e84efc4585b4e017 XL

Όλες οι συσκευές που έχουμε σήμερα διαθέτουν κάποια μορφή κρυπτογράφησης. Για να αποκρυπτογραφήσετε μια συσκευή θα πρέπει να πραγματοποιήσετε κάποιο έλεγχο ταυτότητας. Για παράδειγμα, αν το τηλέφωνό σας είναι κλειδωμένο, θα πρέπει να χρησιμοποιήσετε έναν κωδικό πρόσβασης, ένα δακτυλικό σας αποτύπωμα ή την λειτουργία αναγνώρισης προσώπου για να αποκτήσετε πρόσβαση στις εφαρμογές και τα δεδομένα σας.

Μπορεί να έχετε ακούσει τον όρο «backdoor» στον κλάδο του cybersecurity. Παρακάτω θα εξηγήσουμε τι είναι, και γιατί είναι ένα από τα πιο επίκαιρα θέματα στον κόσμο της τεχνολογίας.

Όλες οι συσκευές που έχουμε σήμερα διαθέτουν κάποια μορφή κρυπτογράφησης. Για να αποκρυπτογραφήσετε μια συσκευή θα πρέπει να πραγματοποιήσετε κάποιο έλεγχο ταυτότητας. Για παράδειγμα, αν το τηλέφωνό σας είναι κλειδωμένο, θα πρέπει να χρησιμοποιήσετε έναν κωδικό πρόσβασης, ένα δακτυλικό σας αποτύπωμα ή την λειτουργία αναγνώρισης προσώπου για να αποκτήσετε πρόσβαση στις εφαρμογές και τα δεδομένα σας.

Αυτά τα συστήματα κρυπτογράφησης κάνουν γενικά εξαιρετική δουλειά για την προστασία των προσωπικών μας δεδομένων. Ακόμα κι αν κάποιος κλέψει την συσκευή σας, δεν θα μπορεί να αποκτήσει πρόσβαση στα δεδομένα σας, εκτός κι αν γνωρίζει τον κωδικό προσβασής σας. Επιπλέον, τα περισσότερα τηλέφωνα μπορούν να διαγράψουν τα δεδομένα που περιέχουν από μακριά, ή αυτόματα αν κάποιος κάποιος προσπαθήσει να τα ξεκλειδώσει ανεπιτυχώς.

Εδώ έρχεται το backdoor που είναι ένας ενσωματωμένος τρόπος για να παρακάμψετε αυτού του είδους την κρυπτογράφηση.

Επιτρέπει ουσιαστικά σε έναν κατασκευαστή να έχει πρόσβαση σε όλα τα δεδομένα κάθε συσκευής που δημιουργεί. Αυτό δεν είναι καινούργιο, αφού το γνωρίζουμε από το “chip Clipper” που χρησιμοποιούνταν στις αρχές της δεκαετίας του ’90 από τις υπηρεσίες πληροφοριών.

Να αναφέρουμε ότι σαν backdoor μπορούν να χρησιμοποιηθούν πολλές εναλλακτικές λύσεις. Μπορεί να είναι μια κρυφή όψη ενός λειτουργικού συστήματος, ένα εξωτερικό εργαλείο που λειτουργεί σαν κλειδί για κάθε συσκευή ή ένα κομμάτι κώδικα που δημιουργεί μια ευπάθεια στο λογισμικό.

Το 2015, τα backdoors στην κρυπτογράφηση έγιναν το θέμα μιας έντονης παγκόσμιας συζήτησης όταν η Apple και το FBI είχαν εμπλακεί σε μια νομική διαμάχη. Μέσα από μια σειρά δικαστικών εντολών, το FBI ήθελε να υποχρεώσει την Apple να ανοίξει ένα iPhone ενός τρομοκράτη που είχε σκοτωθεί. Η Apple αρνήθηκε να αναπτύξει το απαραίτητο λογισμικό για το ξεκλείδωμα της συσκευής, αλλά το FBI συνεργάστηκε με μια hacking εταιρεία που διέθετε ένα εργαλείο (GrayKey), για να παρακάμψει την κρυπτογράφηση.

Η συζήτηση συνεχίστηκε μεταξύ των εταιρειών τεχνολογίας και της Αμερικάνικης κυβέρνησης, και σχεδόν κάθε σημαντική εταιρεία τεχνολογίας στις ΗΠΑ. (Google, Facebook και Amazon) υποστήριξε την απόφαση της Apple.

Άλλο ένα ερώτημα που απασχολεί τους ειδικούς είναι το αν καταφέρει η κυβέρνηση των ΗΠΑ αποκτήσει κάποιο backdoor, δεν θα το ζητούσαν και οι κυβερνήσεις άλλων χωρών;

Αυτό που θα ακολουθήσει μάλλον δεν θα είναι και τόσο αποδεκτό. Τα συστήματα που περιέχουν backdoors θα αυξήσουν τον αριθμό και την κλίμακα των εγκλημάτων στον κυβερνοχώρο. Όπως έγραψε ο Bruce Schneier στους The New York Times, η μέθοδος της πίσω πόρτας αφήνει εκτεθειμένες υποδομές που διαχειρίζονται μεγάλες επιχειρήσεις κοινής ωφέλειας σε ξένες και εγχώριες απειλές.

Φυσικά, αυτό έρχεται και με το κόστος στην ιδιωτική ζωή καθενός από εμάς. Ένα backdoor στην κρυπτογράφηση στα χέρια της κυβέρνησης θα επιτρέπει τον έλεγχο των προσωπικών δεδομένων κάθε πολίτη ανά πάσα στιγμή χωρίς τη συγκατάθεσή του.

Αφού δεν έχω τίποτα να κρύψω, γιατί να με νοιάζει για το απόρρητο;

Από την άλλη, οι κυβερνήσεις που υποστηρίζουν μια πόρτα στην κρυπτογράφηση υποστηρίζουν ότι τα δεδομένα δεν θα πρέπει να είναι απρόσιτα στις υπηρεσίες επιβολής του νόμου για την δημόσια ασφάλεια. Κάποιες έρευνες για δολοφονίες και κλοπές έχουν καθυστερήσει, επειδή οι αρχές δεν είχαν πρόσβαση σε κλειδωμένα τηλέφωνα

Οι πληροφορίες που αποθηκεύονται σε ένα smartphone, όπως ημερολόγια, επαφές, μηνύματα και ιστορικό κλήσεων, είναι δεδομένα που χρειάζεται οι αρχές για την αστυνομική έρευνα.

 

Πηγή: https://bitdefender.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, τεύχος Ιουνίου 2023

    Security Report, τεύχος Ιουνίου 2023

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουνίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
  • Συστήματα ασφαλείας και Υπηρεσίες ασφαλείας σε Φωτοβολταϊκά Πάρκα

    Συστήματα ασφαλείας και Υπηρεσίες ασφαλείας σε Φωτοβολταϊκά Πάρκα

    Τα φωτοβολταϊκά πάρκα είναι εκείνες οι εγκαταστάσεις που βρίσκονται συνήθως απομονωμένες στη μέση μεγάλων γεωγραφικών περιοχών και που φιλοξενούν τεράστιο εξοπλισμό από τεχνητά πάνελ με στόχο τη δ...
  • Η G.I. Security στο “The Security Event 2023”!

    Η G.I. Security στο “The Security Event 2023”!

    Πιστή στον στόχο της, που δεν είναι άλλος από την παροχή υπηρεσιών και προϊόντων υψηλής ποιότητας και ασφάλειας στους συνεργάτες της, η G.I. Security ταξίδεψε στο Birmingham στην Αγγλία για την έκ...
  • Επαγγελματικές λύσεις της Blue Technologies

    Επαγγελματικές λύσεις της Blue Technologies

    Η εξέλιξη των τηλεφωνικών συστημάτων είναι πολύ μεγάλη τα τελευταία χρόνια και αναδεικνύει τη σημασία της απλοποιημένης εταιρικής επικοινωνίας. Έτσι, ολοένα και περισσότερες μικρές και μεγάλες επι...
  • DSC PowerG

    DSC PowerG

    Σήμερα, η ασύρματη επικοινωνία είναι μέρος της καθημερινής ζωής. Οι χρήστες χρησιμοποιούν και εμπιστεύονται τις ασύρματες συσκευές στο σπίτι και την εργασία τους. Η τάση αυτή φαίνεται να επικρατεί...
  • Ultra Comelit

    Ultra Comelit

    Η Ultra είναι μια πολυμορφική, ανθεκτική και πρωτοποριακή μπουτονιέρα, με διάφορες επιλογές διαμόρφωσης. Είναι φτιαγμένη από τα καλύτερα υλικά, επιλεγμένα μετά από μελέτες και ελέγχους αντοχής σε ...
  • Dahua AirShield

    Dahua AirShield

    Η διαχείριση ενός ισχυρού συστήματος παρακολούθησης δεν είναι πάντα εύκολη υπόθεση – και σε αρκετές περιπτώσεις – παρουσιάζει προκλήσεις στους περισσότερους χρήστες σήμερα. Πριν από μερικούς μήνες...
  • Ajax Systems

    Ajax Systems

    Τις πρόσφατες επιτυχημένες εγκαταστάσεις ολοκληρωμένων συστημάτων ασφαλείας σε μεγάλες εκτάσεις καλλιέργειας μανιταριών περιέγραψε πρόσφατα η Ajax Systems. Παρότι πολλά έχουν γραφτεί για την περιμ...
  • Hikvision PanoVu

    Hikvision PanoVu

    Ο σχεδιασμός εφαρμογών βιντεοεπιτήρησης έχει γίνει πιο περίπλοκος, ειδικά σε μεγάλες περιοχές, όπως είναι οι δημόσιες πλατείες, τα ποδοσφαιρικά γήπεδα, τα μεγάλα εμπορικά καταστήματα, τα αεροδρόμι...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design