Takaisin aukko 2000 - Back Orifice 2000
|
Näyttökuva BO2k-asiakkaasta
| |
| Kehittäjä (t) |
Dildog ( cDc ) (alkuperäinen koodi) BO2k Development Team (nykyinen huolto) |
|---|---|
| Vakaa vapautus | 1.1.6 (Windows), 0.1.5 pre1 (Linux) / 21. maaliskuuta 2007 |
| Käyttöjärjestelmä |
Microsoft Windows , Linux (vain asiakas) |
| Tyyppi | Etähallinta |
| Lisenssi | GPL |
Back Orifice 2000 (usein lyhennettynä BO2k: ksi ) on tietokoneohjelma, joka on suunniteltu järjestelmän etähallintaan . Sen avulla käyttäjä voi hallita Microsoft Windows -käyttöjärjestelmää käyttävää tietokonetta etäältä. Nimi on sanakirja Microsoft BackOffice Server -ohjelmistossa.
BO2k debytoi 10. heinäkuuta 1999 DEF CON 7: ssä, tietoturvakokouksessa Las Vegasissa, Nevadassa. Sen kirjoitti alun perin Dildog , yhdysvaltalaisen hakkeriryhmän Cult of the Dead Cow jäsen . Se oli cDc: n edellisenä vuonna julkaistun Back Orifice -etähallintatyökalun seuraaja . Vuodesta 2007 BO2k: ta kehitettiin aktiivisesti.
Alkuperäinen Back Orifice rajoittui Windows 95- ja Windows 98 -käyttöjärjestelmiin, mutta BO2k tukee myös Windows NT- , Windows 2000- ja Windows XP -käyttöjärjestelmiä . Jotkut BO2k-asiakasohjelmiston toiminnot on toteutettu myös Linux- järjestelmille. Lisäksi BO2k julkaistiin ilmainen ohjelmisto , joka mahdollistaa yhden sataman sitä muihin käyttöjärjestelmiin.
Laajennukset
BO2k: lla on laajennusarkkitehtuuri . Valinnaiset laajennukset sisältävät:
- tiedonsiirron salaus AES- , Käärme- , CAST-256- , IDEA- tai Blowfish- salausalgoritmeilla
- verkko-osoite, joka muuttaa ilmoitusta sähköpostitse ja CGI: llä
- täydellinen tiedostojen etäohjaus
- Kauko Windowsin rekisterin muokkausta
- katsomalla työpöydällä etänä suoratoistamalla videota
- sekä näppäimistön että hiiren kaukosäädin
- chat, jolloin järjestelmänvalvoja voi keskustella käyttäjien kanssa
- mahdollisuus piilottaa asiat järjestelmästä ( rootkit- käyttäytyminen, perustuu FU Rootkitiin )
- palomuurin piilottamien järjestelmien käyttö (hallinnoitu järjestelmä voi muodostaa yhteyden ulospäin järjestelmänvalvojan tietokoneeseen. Vaihtoehtoisesti, jotta vältytään vielä useammilta yhteysongelmilta, viestinnän voi suorittaa selain, jota käyttäjä käyttää verkossa surffaamiseen.)
- muodostetaan yhteysketjuja useiden hallinnoitujen järjestelmien kautta
- ilman asiakasohjelmaa etähallinta IRC: n kautta
- online-näppäintallennus
Kiista
Back Orifice ja Back Orifice 2000 pidetään laajalti haittaohjelmana , työkaluna, joka on tarkoitettu käytettäväksi yhdistettynä rootkitinä ja takaovenä . Esimerkiksi tällä hetkellä monet virustentorjuntaohjelmistopaketit tunnistavat heidät Troijan hevosiksi . Tämä luokitus on perusteltu sillä, että Troijan hevonen voi asentaa BO2k: n, jos sitä käyttää valtuuttamaton käyttäjä, järjestelmän ylläpitäjälle tietämättä.
Tähän on useita syitä, mukaan lukien: yhteys cDc: hen; tuotteen alkuperäisen lanseerauksen sävy DEF CON: ssä (mukaan lukien se, että c2c: n ensimmäinen BO2k-jakelu oli CIH- viruksen tartuttama ); työkalujen (kuten "Silk Rope") olemassaolo, jotka on suunniteltu lisäämään BO2k dropper -ominaisuutta itsestään leviäviin haittaohjelmiin; ja tosiasia, että sitä on todella käytetty laajalti haitallisiin tarkoituksiin. Yleisin kritiikki on, että BO2k asentaa ja toimii äänettömästi varoittamatta kirjautunutta käyttäjää etähallinnasta tai valvonnasta. Virallisten BO2k-asiakirjojen mukaan BO2k-palvelinta ylläpitävän henkilön ei tarvitse tietää, että se toimii hänen tietokoneellaan.
BO2k-kehittäjät vastustavat näitä huolenaiheita tuotteen legitiimiyttä ja tietoturvaa koskevassa huomautuksessaan ja huomauttavat muun muassa, että joillakin laajalti tunnustetuilla etähallintatyökaluilla on myös vaihtoehtoja hiljaiseen asennukseen ja käyttöön.
Katso myös
Ulkoiset linkit
- BO2K Teaser # 1 on YouTubessa
- BO2K teaser # 2 YouTubessa
- DEF CON 7 - Reznor - Kuolleiden lehmien kultti - BO2K! Youtubessa
- BO2K-esitys kulissien takana YouTubessa