Оглавление:
Определение - что означает удаленная атака?
Удаленная атака - это вредоносное действие, направленное на один или несколько компьютеров. Удаленная атака не влияет на компьютер, который использует злоумышленник. Вместо этого злоумышленник найдет уязвимые точки в программном обеспечении безопасности компьютера или сети для доступа к машине или системе. Основными причинами удаленных атак являются незаконный просмотр или кража данных, внедрение вирусов или другого вредоносного программного обеспечения на другой компьютер, сеть или систему, а также повреждение целевого компьютера или сети.
Удаленная атака также называется удаленной.
Техопедия объясняет удаленную атаку
Удаленные атаки далее подразделяются на следующие группы на основе инструментов и методов, которые злоумышленник использует для взлома целевой системы.
- Отравление системы доменных имен (DNS): обманывает DNS-сервер в принятии фальсифицированных данных как аутентичных и исходящих от владельца домена. Ложные данные хранятся какое-то время, что позволяет злоумышленнику изменить ответы DNS на компьютеры, запрашивающие адреса доменов. Пользователи, обращающиеся к отравленным DNS-серверам, перенаправляются на веб-сайты, где они по незнанию загружают вирусы и другой вредоносный контент, а не исходный контент, который они намеревались.
- Десинхронизация протокола управления передачей (TCP): запускается, когда ожидаемое количество пакетов данных отличается от фактического числа. Неожиданные пакеты прекращаются. Хакер предоставляет необходимые пакеты с точным порядковым номером. Целевая система принимает пакеты, и хакер может вмешиваться в одноранговую или сервер-клиентскую связь.
- Атаки типа «отказ в обслуживании» (DoS): метод, который делает сервер, компьютер или сеть недоступными для пользователей и клиентов, наводняя их ложными запросами клиентов, которые имитируют большой всплеск использования. Это затрудняет обмен данными между пользователями, потому что сервер занят большим количеством ожидающих обработки запросов.
- Атаки по протоколу ICMP: Интернет-протокол, используемый сетевыми компьютерами для отправки сообщений об ошибках. ICMP не требует аутентификации, что означает, что злоумышленник может использовать эту уязвимость и инициировать DoS-атаки.
- Сканирование портов. Порты компьютера отвечают за разрешение отправлять и получать данные. Сканеры портов могут помочь выявить уязвимые данные, использовать уязвимости и получить доступ к управлению компьютерами. Если порт всегда открыт, чтобы веб-сайт мог отправлять и получать сообщения через него, хакер может замаскироваться под этот веб-сайт и получить доступ через этот порт.
