En datamaskin kapre oppstår når en angriper tar kontroll over et datasystem , og utnytter det. Det finnes en rekke måter computer hijacks kan oppstå; meste innebære en nettverksforbindelse eller fysisk tilgang til systemet og sårbarheit i noen del av system.Once hackeren tar kontroll av et system , har han mulighet for å bruke det imidlertid han ønsker . Mange angripere bruke kaprede datamaskiner for å stjele private data , til å overvåke brukerens aktivitet , og /eller å lansere ytterligere kapre angrep mot andre systemer , i henhold til IT- tjenester team fra University of California Santa Cruz . Typer
Noen kaprerne (også kalt hackere eller crackere ) målrette bestemte enkeltpersoner eller selskaper , ved hjelp av teknikker som social engineering eller spyd phishing . Disse metodene innebærer målrettede forsøk på å få en bestemt bruker eller gruppe av brukere å installere programvare eller besøker et nettsted som utnytter systemet.
Andre kapre er forsøk utbredt, ikke rettet mot noen bestemt person eller organisasjon . Felles verktøy for denne type kapre er spam e - post , kan phishing og virus innebygd i e-postmeldinger eller nettsteder .
Betydning
En datamaskin kapre være svært kostbare . Purdue forsker Scott Ksander anslår at databasert angrepene står for 11,4 prosent av alle identitetstyveri forbrytelser i 2004 . Datakriminalitet er den raskest voksende middel for identitetstyveri , skriver Ksander .
Innvirkning på en organisasjon kan bli enda verre . Tyveri av forretningshemmeligheter , personell informasjon og kredittkortnumre kan koste millioner av dollar i tapte inntekter . Hvis en kompromittert datamaskin blir brukt til å angripe et annet system , kunne politi feilaktig tror at eieren av systemet er å klandre for angrepet.
Identification and Prevention
oppdager en datamaskin kapre er vanskelig, men det er mange verktøy (både gratis og kommersielle) som brukes til å oppdage og reagere på en trussel . Personlige og enterprise- nivå brannmurer er et must for å hindre uønsket nettverkstrafikk . Virusprogrammer og spyware rengjøringsmidler bidra til å fjerne uønsket eller potensielt skadelig programvare fra et datasystem .
Erkjennelsen phishing-angrep , er å aldri åpne uønsket e - postvedlegg og slette spam også gode måter å redusere risikoen for en datamaskin kapre .
Response
Når en datamaskin kapre oppdages, må systemet eier ta umiddelbar handling. Koblet datamaskinen fra et nettverk hindrer angriper fortsatt tilgang til maskinen. Administratorer må da kjøre virus skanner og spyware deteksjon programvare for å rense datasystemet.
Risikoanalyse og omskolering av ansatte er avgjørende respons tiltak i tilfelle en bedriftskultur datamaskin kapre , som selskapet kan holdes ansvarlig for uaktsomhet for dårlig trent ansatte .
Juridisk Impact
Computer kaprerne ofte ta kontroll over en annen maskin og deretter bruke den til å distribuere malware eller til og med vert ulovlige data , for eksempel som barnepornografi . Amerikansk politi har en vanskelig tid å spore angrep stammer fra en kapret maskin , som hackere ofte skjule sine spor på en kompromittert datamaskin.
Eiere av et system som er kapret kan holdes ansvarlig lovlig for ulovlig aktivitet selv om de gjør ikke vite om det. Det er veldig viktig å reagere raskt på en datamaskin kapre å unngå forbrytelse rettsforfølgelse under 18 USC § 1030 , som regulerer datakriminalitet .