Внешне легитимные учетные записи
Новости 04.08.2008Как только сетевой анализатор извлечет один или несколько паролей, хакер может использовать эти пароли для захвата учетных записей других пользователей. После этого хакер сможет войти в систему под видом легального пользователя, сделав это, скажем, в ночное время в середине ночи, когда вероятность работы других пользователей за компьютерами очень мала. Зарегистрировавшись в системе как легальный пользователь, хакер может не спеша исследовать содержимое жестких дисков компьютера, чтобы детально ознакомиться с установленным на нем программным обеспечением и конфигурацией сети.
Если с помощью сетевого анализатора пакетов удается получить пароль системного администратора хакер использует его учетную запись для доступа к компьютеру на правах привилегированного пользователя (суперпользователя). Располагая этими правами, хакер может создавать дополнительные учетные записи, в том числе и такие, которые предоставляют привилегии администратора системы, что обеспечивает хакеру возможность последующего проникновения в компьютер под прикрытием внешне легитимных учетных записей.
Оставить комментарий
Вы должны войти, чтобы оставить комментарий.
Свежие комментарии