《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 一文了解邏輯炸彈攻擊的危害與防護(hù)

一文了解邏輯炸彈攻擊的危害與防護(hù)

2022-11-12
來源:安全牛
關(guān)鍵詞: 邏輯炸彈

  邏輯炸彈是一種非常傳統(tǒng)的惡意代碼攻擊形式之一,其雛形可追溯到上世紀(jì)80年代美蘇冷戰(zhàn)時期。當(dāng)時,前蘇聯(lián)的一家科技公司竊取了加拿大的精密控制系統(tǒng),用于自己的工業(yè)設(shè)施建設(shè),但其中已經(jīng)被秘密植入了邏輯炸彈。該邏輯炸彈在1982年一個特定的時間觸發(fā),使渦輪機(jī)和閥門失控,產(chǎn)生巨大壓力,造成西伯利亞天然氣管道爆炸。

  雖然隨著APT、勒索病毒、供應(yīng)鏈攻擊等新型威脅的出現(xiàn),邏輯炸彈攻擊看似銷聲匿跡,淡出人們的視野,但從數(shù)字經(jīng)濟(jì)時代網(wǎng)絡(luò)安全的發(fā)展形勢來看,邏輯炸彈的攻擊邏輯一直存在并在不斷增長。畢竟,對于敏感的信息系統(tǒng)而言,一旦交付應(yīng)用就會產(chǎn)生巨大的商業(yè)價(jià)值,而同時它也會受到多重安全措施的保護(hù),此時邏輯炸彈則成為最難被發(fā)現(xiàn)和有效防護(hù)的攻擊方式。

  1. 什么是邏輯炸彈?

  邏輯炸彈是在滿足特定的邏輯條件時能改變運(yùn)行方式,對目標(biāo)計(jì)算機(jī)系統(tǒng)實(shí)施破壞的計(jì)算機(jī)程序。這種程序一般隱藏在具有正常功能的軟件系統(tǒng)中,在不具備觸發(fā)條件的情況下,邏輯炸彈深藏不露,系統(tǒng)運(yùn)行情況良好,用戶也察覺不到任何異常。但是,觸發(fā)條件一旦被滿足,邏輯炸彈就會“爆炸”,造成對目標(biāo)系統(tǒng)的硬件破壞、文件破壞及系統(tǒng)癱瘓等嚴(yán)重后果。邏輯炸彈的觸發(fā)方式非常多,如事件觸發(fā)、時間觸發(fā)、計(jì)數(shù)器觸發(fā)等。

  邏輯炸彈之所以被稱之為“炸彈”,因?yàn)樗谠砗推茐牧ι吓c真實(shí)炸彈高度相似。真實(shí)的炸彈的引爆需要觸發(fā)條件,邏輯炸彈也有類似的觸發(fā)條件,當(dāng)預(yù)先設(shè)定的條件得到滿足,邏輯炸彈就會開始工作。邏輯炸彈與真實(shí)炸彈一樣具有驚人的破壞力,只不過兩者破壞目標(biāo)不同。

  邏輯炸彈攻擊不但可以設(shè)置在企業(yè)的應(yīng)用軟件系統(tǒng)中,也可以暗藏在計(jì)算設(shè)備的硬件系統(tǒng)中,如主板、硬盤和CPU。邏輯炸彈通常不具傳染性,也不會自我復(fù)制,但觸發(fā)邏輯炸彈發(fā)作的誘因可存在于邏輯炸彈載體的各個環(huán)節(jié),具有不可控制的意外性。此外,雖然有時邏輯炸彈的交付技術(shù)是通過計(jì)算機(jī)病毒感染或其他惡意軟件,但更多情況下,它們是由對被攻擊系統(tǒng)具有特權(quán)訪問權(quán)限的內(nèi)部人員在開發(fā)階段就植入系統(tǒng),因此很難檢測到。

  邏輯炸彈與病毒不同,邏輯炸彈的顯著特征不在于它的傳播方式,而在于它的觸發(fā)方式,但它可以通過病毒傳播。不過并非所有邏輯炸彈都需要通過病毒來投放,事實(shí)上,許多邏輯炸彈都被編寫程序的人隱藏在正規(guī)的軟件程序中。

  2. 邏輯炸彈的危害

  邏輯炸彈的觸發(fā)器(一種有記憶功能的邏輯部件)一般分為積極觸發(fā)器和消極觸發(fā)器兩種形式。如果某個事件發(fā)生,積極的觸發(fā)器就會引爆;反之,如果某個事件沒有發(fā)生,也可能會引爆消極的觸發(fā)器。

  消極的觸發(fā)器并不難理解,我們可以思考一下企業(yè)面臨的內(nèi)部威脅,也是邏輯炸彈的常見案例。例如,心懷不滿的員工懷疑他們即將被解雇,因此在公司服務(wù)器上放置一個邏輯炸彈,如果創(chuàng)建者沒有干預(yù),邏輯炸彈將在上午10點(diǎn)執(zhí)行刪除公司有價(jià)值數(shù)據(jù)的程序。如果員工沒有被解雇,則依然保持對系統(tǒng)的訪問權(quán)限,他們就可以刪除邏輯炸彈程序,以阻止炸彈觸發(fā)執(zhí)行。這也是他們與雇主爭執(zhí)的籌碼——如果得到滿足,他們會阻止炸彈爆發(fā);而一旦被解雇,就會選擇讓邏輯炸彈引爆。

  邏輯炸彈的危害范圍很廣,包括文件或硬盤驅(qū)動器刪除,作為贖金威脅或報(bào)復(fù)行為,數(shù)據(jù)泄露等。可以認(rèn)為,邏輯炸彈的危害性完全取決于惡意攻擊設(shè)計(jì)者的專業(yè)技能和想象力。

  當(dāng)然,也有一些表面上類似于邏輯炸彈但實(shí)則無害的應(yīng)用程序,例如,一些通過互聯(lián)網(wǎng)免費(fèi)試用下載的程序可能會在15天后停止工作。這些程序在用戶下載時就已被告知,不會對使用者造成危害和損失。

  人們有時會將時間炸彈視為一種網(wǎng)絡(luò)攻擊方式,但其實(shí)它是邏輯炸彈的一個子集。時間炸彈是一種邏輯炸彈,其觸發(fā)器會在特定時間觸發(fā)。在某些方面,它可能被認(rèn)為是實(shí)施邏輯炸彈最簡單的一種類型。時間炸彈觸發(fā)器類似于物理爆炸的定時炸彈:給攻擊者足夠的時間來隱藏攻擊行為,以降低他們作為攻擊者受到懷疑的可能性。

  消極觸發(fā)器就是時間炸彈概念的一個更復(fù)雜的變體,因?yàn)樗臅r間期限可以通過用戶操作推遲或阻止,以創(chuàng)建一種“失能開關(guān)(dead man's switch)”,即在操作者失去行為能力,諸如死亡、失去意識或者離開控制設(shè)備時,能自動操作的開關(guān),它最初起源于重型機(jī)械領(lǐng)域,后來也應(yīng)用于例如計(jì)算機(jī)軟件等的虛擬應(yīng)用。例如,如果用戶長期處于非活躍狀態(tài),則向其發(fā)出通知或自動注銷賬號。

  3. 如何檢測和防御邏輯炸彈攻擊

  邏輯炸彈是一種特別有害的攻擊類型,因?yàn)楣舸a本身可能會長期處于休眠狀態(tài)。一般來說,即使是最好的端點(diǎn)安全軟件也很難檢測出處于潛伏狀態(tài)的邏輯炸彈程序。

  由于某些邏輯炸彈是通過病毒等惡意軟件傳播的,因此預(yù)防邏輯炸彈的基本防護(hù)措施就是遵循反惡意軟件最佳實(shí)踐:

  1)注意網(wǎng)絡(luò)釣魚電子郵件,請不要打開和下載來歷不明的郵件附件。

  2)請勿下載或安裝未知來源或非官方的應(yīng)用程序,包括瀏覽器導(dǎo)航欄,它是一種常見的惡意軟件載體。

  3)安裝并及時更新防病毒/端點(diǎn)安全軟件保護(hù)您的計(jì)算機(jī)安全。

  但是,防范惡意軟件并不足以應(yīng)對所有的邏輯炸彈,特別是由內(nèi)部員工設(shè)置的惡意邏輯炸彈程序。當(dāng)代碼中隱藏著邏輯炸彈時,現(xiàn)有的防病毒產(chǎn)品也很難發(fā)揮作用。檢測嵌入在企業(yè)業(yè)務(wù)軟件系統(tǒng)中的惡意代碼(不論是心懷不滿的員工故意破壞,還是以第三方軟件庫的形式無意導(dǎo)致)的最佳方法是進(jìn)行有效的軟件開發(fā)流程管控,將安全編碼實(shí)踐融入到開發(fā)流程中。這些做法旨在確保任何代碼在正式部署應(yīng)用之前通過安全測試,并防止內(nèi)部惡意員工者以不安全的方式單方面修改代碼。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          亚洲大胆美女视频| 亚洲毛片在线观看| 欧美不卡视频一区发布| 亚洲一区二区三区视频| 日韩亚洲在线| 亚洲精品视频在线看| 亚洲高清在线视频| 亚洲第一精品久久忘忧草社区| 国产在线不卡| 极品日韩av| 激情综合五月天| 狠狠色丁香久久婷婷综合丁香 | 蘑菇福利视频一区播放| 久久综合九色九九| 久久视频在线看| 美女图片一区二区| 欧美.日韩.国产.一区.二区| 美女脱光内衣内裤视频久久影院 | 久久久久国产免费免费| 久久精品国产亚洲高清剧情介绍| 性色av香蕉一区二区| 小嫩嫩精品导航| 久久精品国产99国产精品| 久久精品国产免费| 美女免费视频一区| 欧美国产日产韩国视频| 欧美精品videossex性护士| 欧美久久一级| 欧美视频日韩视频| 国产精品欧美风情| 国产一区二区三区在线播放免费观看 | 久久精品一区二区三区不卡| 久久午夜av| 欧美国产激情| 欧美日韩在线一区二区| 国产精品视频导航| 黑人巨大精品欧美一区二区小视频| 怡红院精品视频| 亚洲精品久久久久| 亚洲先锋成人| 久久精品国产一区二区三区| 你懂的国产精品| 欧美日韩亚洲视频一区| 国产精品视频精品视频| 国产综合色产在线精品| 亚洲国产视频a| 亚洲图片在线观看| 久久精品99无色码中文字幕| 美女视频一区免费观看| 欧美日韩视频在线一区二区观看视频| 国产精品激情| 伊人成人在线视频| 一本大道久久a久久精品综合| 午夜久久影院| 免费不卡在线观看av| 欧美性猛交视频| 精品成人国产在线观看男人呻吟| 日韩亚洲视频| 久久精品国产第一区二区三区| 欧美国产免费| 国产午夜精品美女毛片视频| 亚洲乱亚洲高清| 久久黄色影院| 欧美日韩亚洲国产精品| 韩国av一区二区三区四区| 亚洲美女色禁图| 久久国产精品72免费观看| 欧美成人精品h版在线观看| 国产精品国产三级欧美二区| 亚洲福利视频免费观看| 亚洲免费在线精品一区| 欧美成人一品| 国产亚洲毛片| 在线视频精品| 免费中文字幕日韩欧美| 国产日韩视频| 在线亚洲观看| 欧美ed2k| 国产在线高清精品| 亚洲午夜精品网| 欧美va亚洲va香蕉在线| 国产午夜精品久久久久久久| 亚洲色图自拍| 欧美国产欧美综合 | 欧美视频精品在线| 亚洲第一网站免费视频| 午夜日韩电影| 欧美视频中文一区二区三区在线观看| 精品999在线观看| 亚洲欧美在线aaa| 欧美日韩免费观看一区| 在线观看欧美亚洲| 欧美在线综合| 国产麻豆精品视频| 亚洲天堂av高清| 欧美日韩国产二区| 91久久精品美女高潮| 久久久久免费| 国产自产高清不卡| 亚洲欧美日韩中文播放| 欧美天天综合网| 99国产成+人+综合+亚洲欧美| 免费在线观看精品| 精品动漫3d一区二区三区免费| 销魂美女一区二区三区视频在线| 欧美偷拍另类| 中文在线不卡| 欧美日韩日韩| avtt综合网| 欧美精品日日鲁夜夜添| 亚洲欧洲免费视频| 免费人成精品欧美精品| 一区二区在线看| 久久亚裔精品欧美| 黄色一区二区在线观看| 久久久999精品视频| 国产亚洲aⅴaaaaaa毛片| 亚洲欧美日韩天堂| 国产精品稀缺呦系列在线| 亚洲欧美区自拍先锋| 国产精品永久在线| 欧美一区二区三区成人| 国产精品福利在线| 亚洲免费视频网站| 国产女主播在线一区二区| 欧美在线一级va免费观看| 狠狠干狠狠久久| 美女精品一区| 亚洲精品国产拍免费91在线| 欧美精品一区二区在线观看 | 国产情人节一区| 欧美一区二区三区四区夜夜大片| 国产九九精品视频| 欧美制服第一页| 在线播放亚洲一区| 暖暖成人免费视频| 亚洲美女网站| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ入口 | 欧美日韩精品高清| 国产精品99久久久久久宅男 | 欧美视频日韩视频| 亚洲女同同性videoxma| 国产日产亚洲精品系列| 久久久久久久999精品视频| 亚洲国产视频一区二区| 欧美区在线观看| 亚洲欧美日韩中文在线制服| 国一区二区在线观看| 欧美成人小视频| 一本久道久久综合中文字幕 | 美女露胸一区二区三区| 亚洲精品国产精品国自产观看浪潮 | 校园春色国产精品| 一区二区三区在线视频观看| 欧美国产视频日韩| 亚洲综合不卡| 一区二区三区在线免费视频| 欧美日韩1区2区3区| 午夜精品一区二区三区四区| 在线成人亚洲| 欧美三日本三级少妇三99| 欧美一区网站| 亚洲精品影院| 国产欧美日韩中文字幕在线| 欧美va天堂| 性做久久久久久久久| 亚洲人成人一区二区三区| 国产精品毛片a∨一区二区三区| 久久蜜桃精品| 亚洲午夜电影| 1000部精品久久久久久久久| 欧美体内she精视频在线观看| 久久久久天天天天| 在线亚洲国产精品网站| 韩国v欧美v日本v亚洲v | 国产欧美日韩亚州综合| 欧美电影专区| 欧美一区二区三区视频| 亚洲日本激情| 国产自产女人91一区在线观看| 欧美日韩国产精品一卡| 久久九九精品| 亚洲一区二区三区久久| 亚洲国产欧美在线| 国产私拍一区| 欧美日韩在线精品| 另类综合日韩欧美亚洲| 亚洲专区免费| 亚洲精品美女| 激情欧美亚洲| 国产精品视频久久久| 欧美精品亚洲二区| 久久久综合免费视频| 亚洲在线1234| 日韩午夜电影在线观看| 尤物精品在线| 国产一区二区按摩在线观看| 国产精品h在线观看| 欧美极品一区| 免费在线成人av|