コンピュータのトラップドアとは?

バックドアとも呼ばれるコンピューターのトラップドアは、アプリケーション、オペレーティング システム、またはオンライン サービスにアクセスするための秘密の (または少なくとも文書化されていない) 方法を提供します。プログラマーは、さまざまな理由でトラップドアをプログラムに書き込みます。トラップドアをそのままにしておくと、無害なトラブルシューティングから違法アクセスまで、さまざまな活動を容易にすることができます。
正当な使用
プログラマーは通常、悪意のあるトラップドアを作成して保持することはありません。正当なテストやデバッグの目的で、またはサービス技術者がシステムに緊急にアクセスできるようにするために、それらをそのままにしておきます。また、設計ロジックの弱点により、プログラム コードに落とし穴が意図せずに、また意図せずに導入される可能性もあります。多くのソフトウェア開発者は、文書化されていないトラップドア パスワードを含めており、メンテナンスや不特定の目的で使用しています。ソフトウェア企業は、プロプライエタリ ソフトウェア (ソース コードが公開されていないソフトウェア) にトラップドアやトラップドア パスワードが存在することを認めることはめったにありませんが、ユーザーがそれらを公開することがあります。
セキュリティの脆弱性
トラップドアを知っている人なら誰でも通常のセキュリティ手順を回避できるため、悪意のある個人が悪意のある目的で悪用される可能性があります。ソフトウェア ベンダーは、トラップドアとトラップドアのパスワードが秘密のままであることを期待し、望んでいるかもしれませんが、ユーザーが技術に精通するにつれて、偶発的または意図的にそれらを発見し、セキュリティの脆弱性を生み出す可能性がますます高くなります。一部のユーザーは、トラップドアを悪用したり、それらを含むソフトウェアの開発者にそのような脆弱性の存在を報告するのではなく、他の人がそれらを悪用できるようにそれらを開示します.
マルウェア
マルウェアは、インターネットに接続されたコンピューターにトラップドア プログラムをインストールできます。設置されると、trapdoor プログラムはインターネット ポートを開き、世界中のどこからでも匿名の悪意のあるデータ収集またはコンピューター制御を可能にします。ボットネットと呼ばれるネットワークに組み込まれた感染したコンピューターは、ポートが開いていると、所有者の認識や同意なしに、個人情報の盗難やその他の詐欺行為を助長する可能性があります。
悪意のある攻撃
近年、トラップドア エクスプロイトは、数万台のコンピューターを巻き込む悪意のある攻撃を助長しています。これらの攻撃は、Google、Microsoft、内国歳入庁など、多くの著名な組織を標的にしています。 2003 年の SoBig や 2004 年の MyDoom などの電子メール ワームは、ソフトウェア ボット (トラップドア プログラムのエージェントとして機能する自律型プログラム) でコンピューターをひそかに乗っ取り、将来ハッカーに悪用される可能性を残しました。