Lüğət məqaləsi
Pis qulluqçu hücumu
Cüzdanlar və TəhlükəsizlikNəzarətsiz qalmış cihaza müdaxilə, istehsalçıdan almağın bunu niyə əhatə etmədiyi və sahibi dərhal dayandırmalı olan sorğu.
Tərif
Pis qulluqçu hücumu, nəzarətsiz qalmış cihaza müdaxilə edib onun növbəti istifadədə sahibinə xəyanət etməsini təmin etməkdir; ad, qonaq çöldə olarkən təmizlənən otel otağı ssenarisindən gəlir. Kriptoda hədəf sahiblə imza arasında duran hər şeydir: yükləmə prosesi dəyişdirilmiş və ya klaviatura izləyicisi qoyulmuş noutbuk, siyirmədə unudulmuş telefon, yaxud sahib PIN və ya bərpa ifadəsini hücumçunun cihazına daxil etsin deyə oxşarı ilə əvəzlənmiş aparat pulqabı. Yalnız istehsalçıdan almaq barədə məşhur məsləhətin məsələni bağlamamasının səbəbi elə budur: həmin məsləhət cihazın gəlişini əhatə edir, sonrakı illər haqqında heç nə demir. Müdafiə kriptoqrafik deyil, fiziki və prosedurdur: imza cihazlarını yoxluğu nəzərə çarpacaq yerdə saxlayın, açıldığı bilinən qablaşdırma işlədin, nəzarətinizdən çıxmış cihazı şübhəli sayın və unutmayın: əvvəllər heç istəməmişkən bərpa ifadəsi istəyən pulqabı nasazlıq yox, siqnaldır.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Hesabın ələ keçirilməsiÜnvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriKörpü istismarı (bridge exploit)Zəiflik mükafatı proqramıMübadilə buferinin ələ keçirilməsiSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortası