Mis on ründevektor?

Ründevektor on arvutisse või võrgusüsteemi sisenemise viis, mis võimaldab pahatahtlikul kavatsusega isikul toiminguid kahjustada, juhtida või muul viisil segada. Sarnaselt haigusvektoritega toimivad ründevektorid, antud juhul pahatahtliku koodi ja muude arvutisüsteemi kahjustamiseks mõeldud tegevuste kandjatena. On mitmeid erinevaid vektoreid ja kui andmetöötluses, eriti võrgus, tehakse uusi arenguid, ilmnevad täiendavad vektorid; Näiteks tõesti lihtne sündikatsioon (RSS) võib toimida ründevektorina inimestele, kes soovivad voogu kaaperdada, et sinna pahatahtlikku koodi implanteerida.

Inimesed saavad ründevektorit ära kasutada mitmel viisil. Üks on programmeerimisega. Kui inimesed suudavad tuvastada süsteemi nõrkuse ja programmeerida midagi selle ärakasutamiseks, saavad nad edukalt süsteemi siseneda ja kahju tekitada. See võib hõlmata kõike alates kehvast turvalisusest kuni vajalike turvaaukudeni, nagu võimalus meili manuseid vastu võtta. Programmeerijad kasutavad ära ka selliseid asju nagu skriptidega veebisaidid. Kuna paljud brauserid on loodud kõiki skripte automaatselt käivitama, on pahatahtliku skripti sisestamine lehele väga lihtne, et rünnata sellest teadmata kasutajat.

Teised häkkerid ja kräkkerid kasutavad süsteemi sisenemiseks pettust. Sel juhul on rünnakuvektor midagi, millega inimene kokku puutub. Inimesed saavad kasutada selliseid taktikaid nagu vestlused kiirsuhtluses, petlikud e-kirjad ja veebisaidid, mis on loodud välja nägema midagi muud, et panna inimesi teabest loobuma või oma võrke ohustama. Klassikaline pettuse näide on kurjakuulutav e-kiri, mis väidetavalt pärineb kellegi pangast ja suunab kliendi kohe sisse logima ja annab lingi lehele, mis näeb välja nagu panga sait. Ettevaatamatu klient võib sisestada kasutajanime ja parooli, sisestades need tahtmatult häkkerite andmebaasi.

Uute ründevektorite tuvastamisel töötavad arvutiturbe spetsialistid andmetöötluse turvalisemaks muutmise nimel. Mõned turvafirmad palkavad häkkereid ja kräkkereid, et arendada ja katsetada uusi võtteid, eesmärgiga mõelda nagu inimesed, kes kasutavad ründevektorit ära. Kõrgelt kvalifitseeritud häkkerid võivad erasektoris nõuda oma teenuste eest suuri tasusid ja neil võib olla võimalus töötada arvutiturbe ja -arenduse tipptasemel, mis on potentsiaalselt ahvatlev väljakutse.

Samuti püüavad arendajad aegsasti mõelda, kuidas saaks arendamisel olevaid tooteid ründevektoritena kasutada. Näiteks uut kiirsuhtlusprogrammi kavandavad programmeerijad võivad mõelda kasutajate autentimise viisidele, et võimaldada inimestel identiteeti kinnitada, või koostada ohtlike teadaolevate kasutajate ja IP-aadresside musta nimekirja, et need isikud ei saaks võrgus süütute kasutajatega ühendust võtta.