Orifizio posteriore 2000 - Back Orifice 2000
|
Schermata del client BO2k
| |
| Sviluppatore/i |
Dildog ( cDc ) (codice originale) BO2k Development Team (manutenzione attuale) |
|---|---|
| Rilascio stabile | 1.1.6 (Windows), 0.1.5 pre1 (Linux) / 21 marzo 2007 |
| Sistema operativo |
Microsoft Windows , Linux (solo client) |
| genere | Amministrazione remota |
| Licenza | GPL |
Back Orifice 2000 (spesso abbreviato in BO2k ) è un programma per computer progettato per l'amministrazione remota del sistema . Consente a un utente di controllare un computer che esegue il sistema operativo Microsoft Windows da una posizione remota. Il nome è un gioco di parole sul software Microsoft BackOffice Server .
BO2k ha debuttato il 10 luglio 1999, al DEF CON 7, una convention sulla sicurezza informatica a Las Vegas, Nevada. È stato originariamente scritto da Dildog , un membro del gruppo di hacker statunitense Cult of the Dead Cow . Era un successore dello strumento di amministrazione remota Back Orifice di cDc , rilasciato l'anno precedente. A partire dal 2007, BO2k è stato attivamente sviluppato.
Mentre il Back Orifice originale era limitato ai sistemi operativi Windows 95 e Windows 98 , BO2k supporta anche Windows NT , Windows 2000 e Windows XP . Alcune funzionalità client BO2k sono state implementate anche per i sistemi Linux . Inoltre, BO2K stato rilasciato come software libero , che permette di porta ad altri sistemi operativi.
Plugin
BO2k ha un'architettura a plugin . I plugin opzionali includono:
- crittografia delle comunicazioni con algoritmi di crittografia AES , Serpent , CAST-256 , IDEA o Blowfish
- notifica di alterazione dell'indirizzo di rete via e -mail e CGI
- controllo totale dei file da remoto
- modifica remota del registro di Windows
- guardare dal desktop in remoto tramite lo streaming di video
- controllo remoto sia della tastiera che del mouse
- una chat, che consente all'amministratore di discutere con gli utenti
- opzione per nascondere le cose dal sistema ( comportamento rootkit , basato su FU Rootkit )
- accedere a sistemi nascosti da firewall (il sistema amministrato può stabilire una connessione verso l'esterno del computer dell'amministratore. Opzionalmente, per evitare ulteriori problemi di connessione, la comunicazione può essere effettuata da un browser web che l'utente utilizza per navigare sul web).
- formare catene di connessione attraverso una serie di sistemi amministrati
- amministrazione remota senza client su IRC
- registrazione in linea della pressione dei tasti
Controversia
Back Orifice e Back Orifice 2000 sono ampiamente considerati malware , strumenti destinati ad essere utilizzati come rootkit e backdoor combinati . Ad esempio, attualmente molti pacchetti software antivirus li identificano come cavalli di Troia . Questa classificazione è giustificata dal fatto che BO2k può essere installato da un cavallo di Troia, nei casi in cui viene utilizzato da un utente non autorizzato, all'insaputa dell'amministratore di sistema.
Ci sono diverse ragioni per questo, tra cui: l'associazione con cDc; il tono del lancio iniziale del prodotto al DEF CON (incluso che la prima distribuzione di BO2k da cDc è stata infettata dal virus CIH ); l'esistenza di strumenti (come "Silk Rope") progettati per aggiungere capacità di contagocce BO2k al malware auto-propagante; e il fatto che sia stato effettivamente ampiamente utilizzato per scopi dannosi. La critica più comune è che BO2k si installa e funziona in silenzio, senza avvisare un utente connesso che è in corso l'amministrazione o la sorveglianza remota. Secondo la documentazione ufficiale di BO2k, la persona che esegue il server BO2k non dovrebbe sapere che è in esecuzione sul suo computer.
Gli sviluppatori di BO2k contrastano queste preoccupazioni nella loro Nota sulla legittimità e sicurezza del prodotto , sottolineando, tra le altre cose, che alcuni strumenti di amministrazione remota ampiamente riconosciuti come legittimi, hanno anche opzioni per l'installazione e il funzionamento silenziosi.
Guarda anche
link esterno
- BO2K teaser #1 su YouTube
- BO2K teaser #2 su YouTube
- DEF CON 7 - Reznor - Culto della mucca morta - BO2K! su Youtube
- Presentazione BO2K dietro le quinte su YouTube