Дом Безопасность Что такое удаленная атака? - определение из техопедии

Что такое удаленная атака? - определение из техопедии

Оглавление:

Anonim

Определение - что означает удаленная атака?

Удаленная атака - это вредоносное действие, направленное на один или несколько компьютеров. Удаленная атака не влияет на компьютер, который использует злоумышленник. Вместо этого злоумышленник найдет уязвимые точки в программном обеспечении безопасности компьютера или сети для доступа к машине или системе. Основными причинами удаленных атак являются незаконный просмотр или кража данных, внедрение вирусов или другого вредоносного программного обеспечения на другой компьютер, сеть или систему, а также повреждение целевого компьютера или сети.

Удаленная атака также называется удаленной.

Техопедия объясняет удаленную атаку

Удаленные атаки далее подразделяются на следующие группы на основе инструментов и методов, которые злоумышленник использует для взлома целевой системы.

  • Отравление системы доменных имен (DNS): обманывает DNS-сервер в принятии фальсифицированных данных как аутентичных и исходящих от владельца домена. Ложные данные хранятся какое-то время, что позволяет злоумышленнику изменить ответы DNS на компьютеры, запрашивающие адреса доменов. Пользователи, обращающиеся к отравленным DNS-серверам, перенаправляются на веб-сайты, где они по незнанию загружают вирусы и другой вредоносный контент, а не исходный контент, который они намеревались.
  • Десинхронизация протокола управления передачей (TCP): запускается, когда ожидаемое количество пакетов данных отличается от фактического числа. Неожиданные пакеты прекращаются. Хакер предоставляет необходимые пакеты с точным порядковым номером. Целевая система принимает пакеты, и хакер может вмешиваться в одноранговую или сервер-клиентскую связь.
  • Атаки типа «отказ в обслуживании» (DoS): метод, который делает сервер, компьютер или сеть недоступными для пользователей и клиентов, наводняя их ложными запросами клиентов, которые имитируют большой всплеск использования. Это затрудняет обмен данными между пользователями, потому что сервер занят большим количеством ожидающих обработки запросов.
  • Атаки по протоколу ICMP: Интернет-протокол, используемый сетевыми компьютерами для отправки сообщений об ошибках. ICMP не требует аутентификации, что означает, что злоумышленник может использовать эту уязвимость и инициировать DoS-атаки.
  • Сканирование портов. Порты компьютера отвечают за разрешение отправлять и получать данные. Сканеры портов могут помочь выявить уязвимые данные, использовать уязвимости и получить доступ к управлению компьютерами. Если порт всегда открыт, чтобы веб-сайт мог отправлять и получать сообщения через него, хакер может замаскироваться под этот веб-сайт и получить доступ через этот порт.
Что такое удаленная атака? - определение из техопедии