فتحة خلفية

برنامج Back Orifice (يُختصر غالبًا إلى BO ) هو برنامج حاسوبي مُصمم لإدارة الأنظمة عن بُعد . يُمكّن المستخدم من التحكم في جهاز كمبيوتر يعمل بنظام التشغيل Microsoft Windows من موقع بعيد. [ 1 ] الاسم يحمل معنيين مُزدوجين، أحدهما مُرتبط ببرنامج Microsoft BackOffice Server . كما يُمكنه التحكم في عدة أجهزة كمبيوتر في الوقت نفسه باستخدام تقنية التصوير.

يعتمد برنامج Back Orifice على بنية خادم-عميل . [ 2 ] يوجد برنامج خادم صغير وغير مزعج على جهاز، ويتم التحكم به عن بُعد بواسطة برنامج عميل بواجهة مستخدم رسومية على نظام حاسوبي آخر. يتواصل المكونان مع بعضهما البعض باستخدام بروتوكولات الشبكة TCP و/أو UDP . وبالإشارة إلى ظاهرة Leet ، ​​يعمل هذا البرنامج عادةً على المنفذ 31337. [ 3 ]

ظهر البرنامج لأول مرة في مؤتمر DEF CON 6 في الأول من أغسطس عام 1998، وكان من بنات أفكار سير ديستيك ، أحد أعضاء منظمة القرصنة الأمريكية "Cult of the Dead Cow" . ووفقًا للمجموعة، كان الهدف منه إظهار الثغرات الأمنية في سلسلة أنظمة التشغيل ويندوز 9x من مايكروسوفت .

على الرغم من أن برنامج Back Orifice له أغراض مشروعة، مثل الإدارة عن بُعد ، إلا أن عوامل أخرى تجعله مناسبًا للاستخدامات غير المشروعة. إذ يمكن إخفاء الخادم عن أعين مستخدمي النظام. وبما أنه يُمكن تثبيته دون تدخل المستخدم، فإنه يُمكن توزيعه كحمولة لبرنامج حصان طروادة .

لهذه الأسباب وغيرها، صنّفت شركات مكافحة الفيروسات الأداة فورًا كبرنامج خبيث ، وأضافت Back Orifice إلى قوائم الحجر الصحي. ورغم ذلك، فقد استُخدمت على نطاق واسع من قِبل المتسللين المبتدئين نظرًا لواجهة المستخدم الرسومية البسيطة وسهولة التثبيت.

تبع ذلك تطبيقان لاحقان، وهما Back Orifice 2000 الذي صدر في عام 1999، و Deep Back Orifice من قبل مجموعة القرصنة الفرنسية الكندية QHA.

انظر أيضاً

مراجع

  1. ريشتل، مات. " مجموعة قراصنة تقول إن البرنامج يمكنه استغلال ثغرة أمنية في مايكروسوفت صحيفة نيويورك تايمز ، 4 أغسطس 1998. تم الاطلاع عليه في 24 أبريل 2007.
  2. "معلومات حول الفتحة الخلفية وNetBus" . سيمانتك. مؤرشف من الأصل في 22 فبراير 1999. تم الاطلاع عليه في 8 فبراير 2013 .
  3. كنودسن، كينت (5 أبريل 2002). "تتبع حصان طروادة Back Orifice على شبكة جامعية" . sans.org . ص 7. مؤرشف من الأصل (PDF) في 21 أبريل 2018. تم الاطلاع عليه في 20 أبريل 2018. يرتبط الخادم عادةً بمنفذ UDP رقم 31337، ولكن يمكن تهيئته لاستخدام منفذ آخر.