Download - Security Assigment

Transcript

Kamal azlan mohamad (dx115368dcj01)Assignment security computer (ddc3443 )

Trapdoor

Trapdoor adalah perangkap yang digunakan untuk menjerat administrator agar menjalankan perintah tertentu yang nantinya dengan perintah tersebut pengodam boleh mendapatkan jalan untuk mendapatkan previlege root.

Sebagai contoh, seorang user meminta admin untuk menjalankan program yang tidak boleh dijalankan oleh user biasa, dan ketika admin memasukkan password root, password tersebut telah disimpan oleh user tersebut kerana sebelumnya telah menjalankan program yang mempunyai page login untuk menyalin password.Serangan SalamiSuatu serangan ke atas rangkaian komputer yang melibatkan pencerobohan yang melibatkan kecurian wang dalam jumlah yang kecil.Serangan salami melibatkan pengaturcaraan yang memprogramkan jumlah wang dalam setiap urus niaga dibulatkan sehingga ke beberapa titik perpuluhan yang dikehendaki. Bakinya dipindahkan ke akaun sulitnya sendiri.Nama 'serangan salami' berasal dari salami dipotong ke dalam hirisan yang sangat tipis. Ia juga dikenali sebagai bercukur selami.Serangan salami adalah halus dan tidak disedari iaitu pencuri akan debit wang daripada akaun mangsa dalam jumlah yang kecil terutama pemegang simpanan biasa. Nilai wang yang kecil ini seterusnya akan dikreditkan ke dalam akaun pencuri. Kegiatan ini akan berlaku berterusan dan ramai yang menjadi mangsa.Contohnya,Rm 20.24 dibulatkan kepada RM 20.20 di mana 4 sen telah dipindahkan ke akaunnya sendiri.Andai terdapat 1000 urusniaga sehari bermakna :1000 x RM0.04 = RM40.Katakan berkerja selama 20 hari sebelumRM40 x 20 =RM800 sebulan.