백 오리피스 2000
Back Orifice 2000BO2k 클라이언트 스크린샷 | |
| 개발자 | Dildog(cDc)(원래 코드) BO2k 개발팀(현 유지 보수) |
|---|---|
| 안정된 릴리스 | 1.1.6 (Windows), 0.1.5 pre1 (Linux) / 2007년 3월 21일 |
| 운영 체제 | Microsoft Windows, Linux(클라이언트만) |
| 유형 | 리모트 관리 |
| 면허증. | GPL |
Back Orifice 2000(종종 BO2k로 줄임말)은 원격 시스템 관리용으로 설계된 컴퓨터 프로그램입니다.유저는, Microsoft Windows operating system을 실행하는 컴퓨터를 리모트 로케이션으로부터 제어할 수 있습니다.이 이름은 Microsoft BackOffice Server 소프트웨어에서 사용되는 말장난입니다.
BO2k는 1999년 7월 10일 네바다주 라스베이거스에서 열린 컴퓨터 보안 컨벤션인 DEF CON 7에서 첫 선을 보였습니다.그것은 원래 미국 해커 그룹 Cult of the Dead Cow의 멤버인 Dildog에 의해 쓰여졌다.이는 작년에 출시된 cDc의 Back Orifice 원격 관리 도구의 후속 버전입니다.2007년 현재[update], BO2k는 활발하게 개발되고 있습니다.
원래 Back Orifice는 Windows 95 및 Windows 98 운영체제로 제한되었지만 BO2k는 Windows NT, Windows 2000 및 Windows XP도 지원합니다.일부 BO2000 클라이언트 기능은 Linux 시스템에도 구현되어 있습니다.또한 BO2000은 다른 운영체제로 이식할 수 있는 무료 소프트웨어로 출시되었습니다.
플러그인
BO2000에는 플러그인 아키텍처가 있습니다.옵션 플러그인은 다음과 같습니다.
- 통신 암호화, AES, 서펜트, CAST-256, IDEA 또는 Blowfish 암호화 알고리즘 사용
- 네트워크 주소 이메일 및 CGI를 통한 통지 변경
- 완전 리모트 파일 제어
- 원격 윈도우즈 레지스트리 편집
- 비디오 스트리밍으로 데스크톱에서 원격으로 보기
- 키보드와 마우스 모두 원격 제어
- 대화: 관리자가 사용자와 토론할 수 있도록 합니다.
- 시스템에서 무언가를 숨기는 옵션(루트킷 동작, FU 루트킷 기반)
- 방화벽에 의해 숨겨진 시스템에 액세스합니다(관리 대상 시스템은 관리자의 컴퓨터에 대한 외부 연결을 형성할 수 있습니다).옵션으로 더 많은 접속 문제를 피하기 위해 사용자가 웹 서핑에 사용하는 웹 브라우저를 사용하여 통신할 수 있습니다.
- 다수의 관리 시스템을 통한 접속 체인 형성
- IRC를 통한 클라이언트리스 리모트 관리
- 온라인 키 누르기 녹음
논란
Back Orifice와 Back Orifice 2000은 루트킷과 백도어를 조합하여 사용하기 위한 도구인 멀웨어로 널리 알려져 있습니다.예를 들어, 현재 많은 바이러스 대책 소프트웨어 패키지가 트로이 [1][2][3][4][5]목마로 식별됩니다.이 분류는 시스템 관리자에게 알려지지 않은 인증되지 않은 사용자가 BO2000을 사용하는 경우 트로이 목마에 의해 설치될 수 있다는 사실로 정당화됩니다.
이 등 여러 이유로:cDc와 연관이, 발치 CON[6](등 BO2k의 cDc까지 첫번째 분포는 만성비 활동성 간염 virus[7] 통해 감염된 것)최초 제품 출시의 어조, 도구("실크 로프"[8] 같은)self-propagating 악성 코드에 BO2k 집 속기 능력을 추가하도록 설계된 전조등의 존재, 사실 있다. 그것 교류했다악의에 [9][10][11]찬 목적으로 널리 사용되었습니다가장 일반적인 비판은 BO2000이 로그온한 사용자에게 원격 관리 또는 [12]감시가 수행되고 있음을 경고하지 않고 자동으로 설치 및 작동한다는 것입니다.공식 BO2k 설명서에 따르면 BO2k 서버를 실행하는 사용자는 자신의 컴퓨터에서 [13]BO2k 서버가 실행 중인지 알 수 없게 되어 있습니다.
BO2k 개발자는 "제품의 합법성과 보안에 관한 노트"에서 이러한 우려에 대응하고 있으며, 특히 합법적이라고 널리 인식되고 있는 일부 원격 관리 도구에는 자동 설치 및 [14]운영을 위한 옵션도 있다는 점을 지적하고 있습니다.
「 」를 참조해 주세요.
외부 링크
- 유튜브 BO2K 티저 1위
- 유튜브 BO2K 티저 2위
- DEF CON 7 - Reznor - Cult of the Dead Cow - BO2K! (유튜브에서)
- 유튜브 BO2K 발표 비하인드
레퍼런스
- ^ Symantec 프레스 릴리스(99년 7월 12일)는 2006년 8월 8일에 액세스.
- ^ 1999년 7월 13일자 ISS 보도자료[permanent dead link] 2006년 8월 8일 접속
- ^ Trend Micro 프레스 릴리즈 Archived 2007-03-11 at the Wayback Machine 1999년 7월 12일 2006년 8월 8일 액세스
- ^ CA 위협 설명 2005년 11월 30일자로 Wayback Machine에서 아카이브된 2007-03-12, 2006년8월 8일 액세스
- ^ F-secure 위협 설명, 2006년 8월 8일 액세스
- ^ 1999년 7월 21일자 CNN.com 보고서 "Bad rap for Back Orifice 2000?" (2006년 8월 8일 접속)
- ^ ZDNet 뉴스 CIH 바이러스에 감염된 백 오리피스 CD는 1999년 7월 14일에 2006년 8월 8일에 접속되었습니다.
- ^ "Trend Micro threat description". Archived from the original on 2002-10-20. Retrieved 2020-06-21.
- ^ Insecure.org 메일링 리스트 아카이브, 2000년 10월 3일자 Rik van Riel 보고서, 2006년 8월 8일 액세스
- ^ Security Focus 2005년 9월 21일, 2006년 8월 8일에 접속한 "Airport PCs fulling with meaty good" (공항 PC에 고기가 가득 채워져 있습니다)
- ^ Microsoft 보안 관리자 문서 "위험: 리모트 액세스 트로이 목마", 2002년 9월호, 2006년8월 8일 액세스
- ^ 1999년 8월 15일자 Bruce Schneier의 Crypto-Gram 뉴스레터는 2006년 8월 8일에 접속되었습니다.
- ^ "Official BO2k Documentation: Basic Setup". Archived from the original on 2012-07-10. Retrieved 2007-05-10.
- ^ "Archived copy". Archived from the original on 2005-04-07. Retrieved 2006-08-05.
{{cite web}}: CS1 maint: 제목으로 아카이브된 복사(링크)
