Stiamo
navigando tranquillamente nella rete quando improvvisamente il nostro
fido PC inizia a fare cose strane: alcune finestre si chiudono, il
cassettino del lettore CD sembra posseduto, strane immagini appaiono e
scompaiono dallo schermo e una bella musichetta gira in sottofondo...
No, non � la trama di un film e non significa che un'entit� aliena
tenta di mettersi in contatto con noi. La realt� � che qualche lamer
(persona che dice di essere un grande hacker quando in realt� � solo
una vandalo informatico) si sta divertendo alle nostre spalle. Ma come
fanno questi "individui" (parola da interpretare in modo
dispregiativo) a fare cose del genere? Semplice: per mezzo di una
Backdoor.
Questi programmi permettono di avere il pieno controllo di un PC remoto.
Alla loro nascita consistevano in semplici "porte secondarie"
(come dice il nome stesso), che i programmatori lasciavano aperte per
accedere al loro lavoro e apportarvi delle modifiche. Poi l'idea si �
diffusa! Ora la semplicit� di utilizzo e l'interfaccia "user
friendly" di questi strumenti, permettono a chiunque di violare un
sistema remoto. Il vandalo di turno ha la possibilit� di utilizzare il
computer "vittima" come se lo avesse di fronte (e forse anche
meglio).
Generalmente sono costituiti da due parti: il Client e il Server. Il
server (la parte di programma da installare sul sistema vittima), quando
viene eseguito, apporta delle modifiche al registro di sistema in modo
da essere avviato ad ogni sessione e si mette in ascolto su una
determinata porta; solitamente � di piccole dimensioni e la sua
esecuzione � invisibile all'utente. Il client, invece, � installato
sulla macchina "dell'aggressore". Questa applicazione (come gi�
detto, pienamente conforme all'interfaccia "user friendly"
tipica di Windows) permette di comunicare con il server. Esistono
centinaia di Backdoor ma, grossomodo, la maggior parte tende ad avere le
caratteristiche delle tre pi� famose (ed utilizzate): Net Bus, Back
Orifice, Sub Seven.
Quindi i comandi a disposizione variano dalla ricerca di password alla
gestione dei file, dalla modifica del registro all'esecuzione di
applicazioni. Sono praticamente infinite le cose che si possono fare,
limitate solo dalle possibilit� della macchina remota (...se � senza
stampante non si pu� pretendere di stampare).
|
 |
|