Một backdoor cho phép bất cứ ai có kiến thức về sự tồn tại của mình để gây thiệt hại bằng cách quan sát các giao dịch, xóa dữ liệu, hoặc ăn cắp dữ liệu. Ví dụ, một công ty tư vấn an ninh thấy rằng Cart32, một chương trình giỏ mua sắm được sử dụng rộng rãi, đã có một backdoor qua đó số thẻ tín dụng có thể đạt được bởi bất cứ ai có kiến thức về các backdoor. Backdoor này là kết quả của một lỗi lập trình và không phải là một nỗ lực có chủ ý (và Cart32 cung cấp một bản vá phần mềm đóng cửa sau ngay lập tức), nhưng khách hàng của những thương gia người sử dụng Cart32 có số thẻ tín dụng của họ tiếp xúc với các hacker trên toàn thế giới cho đến những thương gia áp dụng các vá.
cắp số thẻ tín dụng là một vấn đề rõ ràng, nhưng độc quyền thông tin sản phẩm của công ty hoặc dữ liệu sản phẩm phát hành trước có thể bị chặn và thông qua cùng dễ dàng, quá. Thông tin công ty bảo mật có thể được đáng kể giá trị hơn thông tin về thẻ tín dụng, mà thường có các giới hạn chi tiêu. Bị đánh cắp thông tin công ty, chẳng hạn như đồ án, công thức sản phẩm, hoặc các kế hoạch tiếp thị, có thể trị giá hàng triệu đô la.
Đây là một ví dụ về làm thế nào một kẻ nghe trộm trực tuyến có thể có được thông tin bí mật. Giả sử một người dùng đăng nhập vào một trang web có chứa một hình thức với hộp văn bản cho tên, địa chỉ, địa chỉ e-mail. Khi người sử dụng điền vào những hộp văn bản và nhấp chuột vào nút gửi, thông tin được gửi đến máy chủ Web để xử lý. Một số máy chủ Web có được và theo dõi dữ liệu đó bằng cách thu thập những phản hồi hộp văn bản và đặt chúng vào cuối URL của máy chủ (xuất hiện trong hộp địa chỉ của trình duyệt web của người dùng). URL dài này (với các câu trả lời hộp văn bản nối) được bao gồm trong tất cả các yêu cầu HTTP và phản ứng thông điệp mà đi du lịch giữa các trình duyệt của người dùng và các máy chủ.
Cho đến nay, không có vi phạm xảy ra. Giả sử, tuy nhiên, người dùng quyết định không chờ đợi một phản ứng từ các máy chủ. Thay vào đó, người dùng truy cập một trang web khác. Máy chủ tại trang web thứ hai này có thể chụp các URL mà từ đó người dùng chỉ cần đến bằng cách sao chép nó từ tin nhắn yêu cầu HTTP mà trình duyệt sẽ gửi. Website sử dụng các kỹ thuật khai thác gỗ URL này với mục đích hoàn toàn hợp pháp của việc xác định nguồn của khách hàng giao thông. Tuy nhiên, bất cứ nhân viên tại các trang web thứ hai người có quyền truy cập vào các bản ghi máy chủ có thể đọc một phần của URL đó bao gồm các thông tin nhập vào những hộp văn bản trên trang web đầu tiên, do đó việc thu thập thông tin bí mật của người dùng đó.
Trong năm 2013, một lý lớn in-the-middlc khai thác xảy ra. Một lỗ hổng trong Border Gateway Protocol sử dụng để định tuyến lưu lượng Internet đã được xác định năm năm trước đó bởi các nhà nghiên cứu bảo mật đã được sử dụng hơn 38 lần để chiếm quyền điều khiển lưu lượng Internet trên đường tới các cơ quan chính phủ Mỹ, văn phòng công ty, và các điểm đến khác. Những tên tội phạm không bao giờ được xác định, nhưng giao thông bị cướp đã bị trì hoãn và chuyển qua máy tính tại London, Moscow, Tehran, và các địa điểm khác. Trong một trường hợp, một gói tin đi từ một địa chỉ ở Denver tới một địa chỉ ở Denver đã được chuyển qua Iceland. Các hãng bảo mật Internet mà xác định những lỗ hổng không thể xác định xem bất kỳ của các gói tin bị bắt cóc đã được sửa đổi hoặc huỷ bỏ. Giao thức tham gia đã được vá để ngăn chặn khai thác trong tương lai của loại hình này.
Người sử dụng web liên tục tiết lộ thông tin về bản thân mình khi họ sử dụng Web. Thông tin này bao gồm địa chỉ IP và các loại trình duyệt được sử dụng. Tiếp xúc với dữ liệu đó là vi phạm bí mật. Một số công ty và các tổ chức cung cấp dịch vụ Web vô danh mà che giấu thông tin cá nhân từ các trang web truy cập. Những dịch vụ này cung cấp một biện pháp bí mật để lướt Web, những người sử dụng chúng bằng cách thay thế địa chỉ IP của người dùng với các địa chỉ IP của dịch vụ Web ẩn danh trên mặt trước của bất kỳ URL mà người dùng truy cập. Khi các trang web đăng nhập địa chỉ IP của trang web truy cập, nó ghi lại địa chỉ IP của dịch vụ Web ẩn danh chứ không phải là của người truy cập, mà bảo sự riêng tư của khách truy cập.
Sử dụng một dịch vụ như vậy có thể làm cho lướt ẩn danh Web có thể, nhưng tẻ nhạt, bởi vì mỗi URL mà người dùng muốn đến thăm phải được gõ vào hộp văn bản trên trang chủ dịch vụ Web ẩn danh. Để làm cho quá trình dễ dàng hơn, các công ty như Anonymizer cung cấp những plug-in trình duyệt phần mềm mà người dùng có thể tải về và cài đặt cho một khoản phí thuê bao hàng năm. ShadowSurf.com cung cấp một dịch vụ trình duyệt ẩn danh trực tuyến miễn phí. Tor là phần mềm miễn phí cho phép người dùng sử dụng mạng của mình để bảo vệ mình khỏi mạng lưới giám sát. Tor ngẫu nhiên tạo lại các lưu lượng Internet thông qua mạng lưới toàn cầu của hơn 5.000 máy tính một cách che giấu hoạt động trực tuyến của người dùng từ chính phủ và tư nhân màn hình. Quan tâm và sử dụng các dịch vụ gia tăng trong năm 2013 tiết lộ đã mô tả chương trình rộng lớn của chính phủ Mỹ để thu thập thông tin về các hoạt động trực tuyến của các cá nhân trên toàn thế giới sau.
đang được dịch, vui lòng đợi..
