绕过正常认证、隐蔽地保留访问权限的通道,攻击者植入后可随时再次进入系统。
后门(Backdoor)指绕过正常身份认证、隐蔽地进入系统的通道。攻击者攻破目标后常植入后门(如隐藏账号、远控木马、恶意服务),以便日后随时重新进入,即使原漏洞被修复。[1]
除了攻击者植入,后门也可能是开发者私留的「调试入口」、供应链中被篡改的组件(供应链攻击),甚至产品自带的隐蔽访问。排查后门是应急响应的重点。
登录 后参与讨论
暂无讨论,来发表第一条评论吧