• Buzilgan kalitlarga hujum
  • DNS spoofing
  • Zeus zararli dasturi
  • Tt-fakulteti




    Download 1,52 Mb.
    bet14/15
    Sana25.12.2023
    Hajmi1,52 Mb.
    #128059
    1   ...   7   8   9   10   11   12   13   14   15
    Bog'liq
    2-Mustaqil ish Tarmoq Xavfsizligi Turdiyev Akbar

    O'rtadagi odam hujumi - Nomidan ko'rinib turibdiki, o'rtadagi odam hujumi siz va siz muloqot qilayotgan odam orangizda kimdir sizning muloqotingizni shaffof tarzda faol ravishda kuzatayotgan, ushlab olgan va nazorat qilganda sodir bo'ladi. Masalan, tajovuzkor ma'lumotlar almashinuvini qayta yo'naltirishi mumkin. Kompyuterlar tarmoq qatlamining past darajalarida aloqa qilganda, kompyuterlar kim bilan ma'lumot almashayotganini aniqlay olmasligi mumkin. 
    Buzilgan kalitlarga hujum - kalit bu himoyalangan ma'lumotlarni sharhlash uchun zarur bo'lgan maxfiy kod yoki raqam. Kalitni olish tajovuzkor uchun qiyin va resurs talab qiladigan jarayon bo'lsa-da, bu mumkin. Tajovuzkor kalitni qo'lga kiritgandan so'ng, bu kalit buzilgan kalit deb ataladi. Buzg'unchi, yuboruvchi yoki qabul qiluvchi hujumdan xabardor bo'lmagan holda xavfsiz aloqaga kirish uchun buzilgan kalitdan foydalanadi. 
    Fishing - shaxslarni parollar va kredit karta raqamlari kabi shaxsiy ma'lumotlarni oshkor qilishga undash uchun obro'li kompaniyalarga tegishli deb ko'rsatilgan elektron pochta xabarlarini yuborishning firibgarlik amaliyoti. 
    DNS spoofing - DNS keshini zaharlash deb ham ataladi, bu kompyuter xavfsizligini buzishning bir turi bo'lib, unda buzilgan domen nomi tizimi ma'lumotlari DNS-resolverning keshiga kiritiladi va nom serveri noto'g'ri IP manzilni qaytarishiga olib keladi. 
    Rootkit - ma'muriy huquqlardan foydalanish va jamoat vositasiga kirish huquqini olish uchun mo'ljallangan yashirin paketlar. O'rnatilgandan so'ng, xakerlar asbobga to'liq va cheklovsiz kirish huquqiga ega bo'ladilar va shuning uchun mijozlarga josuslik qilish yoki eksklyuziv ma'lumotlarni o'g'irlash kabi har qanday harakatni hech qanday to'siqsiz amalga oshirishi mumkin.
    Zeus zararli dasturi: Variatsiyalar, texnikalar va tarix:
    Zevs, aks holda Zbot deb ataladi, bu mijoz/server modelidan foydalanadigan zararli dasturlar to'plami. Dasturchilar ulkan botnetlarni yaratish uchun Zeus zararli dasturidan foydalanadilar. Zevsning asosiy sababi dasturchilarga akkreditatsiyalar, bank ma'lumotlari va pul ma'lumotlarini olish orqali pul tizimiga tasdiqlanmagan ruxsat olishda yordam berishdir. Keyin kiritilgan ma'lumotlar Zevs buyrug'i va nazorati (C&C) serveri orqali hujumchilarga qaytariladi.
    Zevs AQSHdagi 3 million shaxsiy kompyuterning shimolini buzdi va NASA va Bank of America kabi muhim birlashmalarni buzdi.

    Download 1,52 Mb.
    1   ...   7   8   9   10   11   12   13   14   15




    Download 1,52 Mb.