Tasdiqlayman ” Denov Tadbirkorlik va Pedagogika Instituti Axborot texnologiyalari kafedrasi mudiri: Rajabov. T “ ” 2023 yil kiberxavfsizlik asoslari fanidan ii-kurs Kompyuter injiniringi uchun



Yüklə 7,7 Mb.
səhifə65/162
tarix28.08.2023
ölçüsü7,7 Mb.
#140791
1   ...   61   62   63   64   65   66   67   68   ...   162
Majmua Kiberxavfsizlik asoslari II-Kurs

Troya oti
O’zidan ko’payish: yo’q.
Sonini oshib borishi: nol.
Yuqumliligi: Ha.
Ushbu turdagi zarar keltiruvchi dasturlar Greklar va Troyaliklar o’rtasidagi urush davrida ishlatilgan nayrangga asoslangan bo’lib, axborot kommunikasiya texnologiyalarida troyan oti bu - dastur bo’lib, qandaydir sodda vazifani bajarishga mo’ljallangan bo’ladi. Biroq, qo’shimcha tarzda zarar keltiruvchi vazifani xufiyona bajaradi. Klassik na’munasi sifatida tizimga kirishda parolni ushlab olish dasturini keltirish mumkin, u «username» i «password» kabi autentifikasiya so’rovlarini qayd etadi va foydalanuvchi tomonidan axborot kiritilishini kutadi. Ushbu holat yuz berganda o’zining yaratuvchisi uchun parollarni ushlab oluvchi vazifasini bajaradi
va so’ngra esa “noto’g’ri parol” degan xabarni tizimga real kirish oldidan chiqaradi. Hyech nimadan shubhalanmagan foydalanuvchi xato qilgandek bo’ladi.
Backdoors (orqa eshik)
O’zidan ko’payish: yo’q.
Sonini oshib borishi: nol.
Yuqumliligi: mavjud.
Backdoor (tuynuk) bu - oddiy xavfsizlik tekshiruvidan o’ta oladigan har qanday mexanizm bo’lib, dasturchilar ba’zida orqa eshikni (tuynuk) qonuniy asoslarga ko’ra hosil qilishadi.
Mantiqiy bombalar kabi orqa eshik (tuynuk) dasturlari ham dastur kodida yoki avtonom dasturlarda bo’lishi mumkin. Orqa eshikga (tuynuk) na’muna quyidagi kodda ko’rsatilgan bo’lib, u tizimga kirishda autentifikasiya jarayonini aylanib o’tadi.
username = read_username () password = read_password () if username is “133t h4ck0r”:
return ALLOW_LOGIN
if username and password are valid: return ALLOW_LOGIN
else:
return DENY_LOGIN
Ushbu mantiqiy kodga ko’ra, naqafat foydalanuvchining login va paroli to’g’ri bo’lsa tizimga kirishga ruxsat beriladi, balki, “133t h4ck0r” ga teng bo’lgan loginni kiritish ham tizimga kirish uchun yetarli bo’ladi.

Yüklə 7,7 Mb.

Dostları ilə paylaş:
1   ...   61   62   63   64   65   66   67   68   ...   162




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin