Mis on privileegide eskalatsioon?

Privileegide eskaleerimine on arvuti ärakasutamine, mis võimaldab kasutajal pääseda juurde teisele kasutajale laiendatud õigustele, luues potentsiaalselt haavatavuse, kus häkker võib süsteemi ümber konfigureerida ja ebaseaduslikke toiminguid teha. Taset on kolm: deeskalatsioon, kus kasutajal on tegelikult vähem õigusi; horisontaalne eskalatsioon; ja vertikaalne eskalatsioon. Need toimivad mitmel erineval viisil. Horisontaalne ja vertikaalne eskalatsioon kipub olema kõige suurem probleem.

Vertikaalse privileegide eskalatsiooni korral on kasutajal administraatorijuurdepääs arvutile, kui see ei peaks olema võimalik. Selline juurdepääs võib võimaldada kasutajatel muuta süsteemi sätteid, luua uusi kasutajaid, lubada tegevusi ja teha mitmesuguseid muid pahandusi. See võib olla võrgu potentsiaalselt tõsine turvaviga, kus administraatoriõigustega kasutaja võib võrgukasutajate arvutitest andmeid välja võtta või luua lünki, mida hiljem ära kasutada.

Horisontaalsed privileegide eskalatsiooni juhtumid hõlmavad olukordi, kus inimestel on juurdepääsu juhtelemendid teise kasutaja konto all. Näiteks kontoris pääses kasutaja A kasutaja B kontole. Mõlemal kontol võib muudatuste tegemiseks ja toimingute tegemiseks olla sama arv süsteemiõigusi. Need sisaldavad aga erinevat teavet ja kasutaja A võib teha näiteks faile kustutada või teisaldada, pääseda juurde konfidentsiaalsele teabele või anda kasutaja B nime all tellimusi. See võib olla suur probleem näiteks Interneti-pangasüsteemis, kus rahaülekanne näib olevat seaduslik, kuna see pärineb kasutaja enda kontolt.

Administraatorid saavad süsteemi tavakasutajana kasutada deeskaleerimist, alandada privileegidele. Mõnel juhul võib see olla turvameede. Administraator võib põhiülesannete täitmiseks lülituda madalama taseme kontole, selle asemel et olla administraatorina sisse logitud, mis võib tekitada turvaohtu. Administraatorikonto kogemata avatuks jätmine võib lubada näiteks volitamata isikul seda kontot kasutada või luua häkkeri või kräkkeri kasutamiseks akna.

Tehnikud saavad kasutada mitmeid samme, et lahendada privileegide eskalatsiooniga seotud probleeme. Programmeerijad testivad operatsioonisüsteeme ja programme põhjalikult enne kasutamist, et kontrollida seda ja muid võimalikke ärakasutusi. Kasutajad, kes märkavad probleeme, peaksid neist teatama, sest need võivad aidata disaineritel ja infotehnoloogia spetsialistidel turvaprobleeme tuvastada ja parandada. Samuti võidakse teha mõningaid turvaseadete muudatusi, et piirata privileegide eskalatsioonirünnakuid ja hoida süsteemi turvalisena.