Рухсатсиз кириш усуллари.
Ахборотни қайта ишлаш технологияларини
ишлаб чиқишда ахборотга рухсатсиз кириш усуллари кўпайтирилди. Энг кўп
ишлатиладиган усуллар:
1.
Линиялар орасидаги иш - алоқа линияларига уланиш ва қонуний
фойдаланувчи ҳаракатларидаги бўшлиқлар ёрдамида компютер тизимига
кириш;
359
2.
Хизмат кўрсатишдан бош тортиш - компютер тизимидан ўз
мақсадлари учун (масалан, ўз муаммоларини эркин ҳал қилиш учун)
рухсатсиз фойдаланиш ёки тизимни блокировкалаш;
3.
Йўл ҳаракати таҳлили - босқинчи тизимдаги фойдаланувчи
контактлари тезлигини ва услубларини таҳлил қилади. Бундай ҳолатда,
муносабатларга кириш қоидаларини билиб олиш мумкин, ундан кейин
қонуний фойдаланувчининг пастки кўриниши билан алоқа қилишга ҳаракат
қилинади;
4.
Маскарад - босқинчи тизимга кириш учун фойдаланади, у қонуний
фойдаланувчи идентификациялашган.
5.
"Хато" (bugging) - ходимларнинг суҳбатларини тўхтатиш учун
микрофонни компютерга ўрнатиш;
6.
"Маълумот насоси" (data leakage) - асосий маълумотларни олиш учун
керакли маълумотларни тўплаш қобилиятини акс эттиради, хусусан тизимда
уни ўтказиш технологияси;
7.
"Чиқиндиларни тозалаш" (scavening) - компютерда ишлагандан сўнг
фойдаланувчининг маълумотларини қидиришни тавсифлайди. Ушбу усул
икки турга эга -жисмоний ва электрон. Жисмоний версияда уни қайта ишлаш
қутиларини текшириш ва уларга ташланган чиқиндиларни йиғиш, бизнес-
даги ёзишмалар ва ҳоказоларни қисқартириш мумкин. Электрон версия
машинанинг хотирасида қолган маълумотларни текширишни талаб қилади;
8.
"Фокус ортида" усули (pigbacking), масофавий ва электрон ёпиқ
жойларга рухсатсиз киришни тавсифлайди. Унинг моҳияти қуйидагича. Агар
сиз компютерда ишлайдиган ва терминали жойлашган қулфланган эшик
ёнидаги иш кўринишида юрадиган турли нарсаларни топсангиз, у ҳолда
қонуний фойдаланувчи кутиб, у билан хонанинг эшигидан ўтинг;
9.
"Ноаниқ танлов" усули (browsing). Бундай ҳолда, қонуний
фойдаланувчи базалари ва файлларига рухсатсиз кириш тизимни муҳофаза
қилишдаги заиф нуқталарни топиш йўли билан амалга оширилади. Уларни
топганидан сўнг, тажовузкор тизимдаги маълумотларни осонликча ўқиши ва
таҳлил қилиши, нусхасини олиш, керак бўлганда унга қайтиш;
10.
Дастур мантиғида хатолар ёки хатоларни ишлатадиган трапдоор
гирдиси. Аниқланган бўшлиқлар бир неча бор ишлатилиши мумкин;
11.
Услуби "тирқиш" (trapdoor), бу аввалги инсоннинг ривожланиши.
Топилган "бўшлиқлар" да дастур "синган" ва у эрда баъзи бир буйруқлар
киритилган. Зарур бўлганда, "люк" очилади ва ўрнатилган буйруқлар ўз
вазифаларини автоматик равишда бажаради;
12.
Тасодифий
"бегонали"
тизимни
улашда
ишлатиладиган
"мистификация" усули (spoofing). Аниқ жавобларни тузадиган тажовузкор
фойдаланувчи маълум бир вақт давомида нотўғри боғланган фойдаланув-
чининг хатосини қўллаб-қувватлаши ва у учун фойдали маълумот олишлари
мумкин, масалан, фойдаланувчи кодлари.
Таъкидлаш жоизки, бузғунчи томонидан зўравонликларни режалаш-
тириш ва ишлаб чиқиш ушбу таснифда келмаган янгиларни яратиши мумкин.
360
Do'stlaringiz bilan baham: |