| 開発者 | サー・ディスティック( cDc ) |
|---|---|
| 安定版リリース | 1.20 / 1998年8月3日 |
| オペレーティング·システム | Microsoft Windows 9x、 UNIXシステム (クライアントのみ) |
| タイプ | リモート管理 |
| ライセンス | フリーウェア、 (ソース配布、UNIXクライアント) |
| Webサイト | バックオリフィスホームページ |
Back Orifice ( BOと略されることが多い)は、リモートシステム管理用に設計されたコンピュータプログラムです。これにより、ユーザーはMicrosoft Windowsオペレーティングシステムを実行しているコンピュータをリモートから制御できます。[1]この名前は、Microsoft BackOffice Serverソフトウェアの言葉遊びです。また、イメージングを使用して複数のコンピュータを同時に制御することもできます。
Back Orifice はクライアント・サーバーアーキテクチャを採用しています。[2] 小さくて目立たないサーバープログラムが 1 台のマシン上にあり、別のコンピュータシステム上のグラフィカルユーザーインターフェイスを備えたクライアントプログラムによってリモート操作されます。2つのコンポーネントは、 TCPおよび/またはUDP ネットワークプロトコルを使用して相互に通信します。Leet 現象に関連して、このプログラムは通常ポート31337で実行されます。 [3]
このプログラムは1998年8月1日のDEF CON 6でデビューし、米国のハッカー組織Cult of the Dead CowのメンバーであるSir Dysticの発案によるものである。同グループによると、その目的はMicrosoftのWindows 9xシリーズのオペレーティングシステム のセキュリティの欠如を実証することだった。
Back Orifice はリモート管理などの正当な目的を持っていますが、他の要因により不正使用に適しています。サーバーは、システムのユーザーによる表面的な調査から隠れることができます。サーバーはユーザーの介入なしにインストールできるため、トロイの木馬のペイロードとして配布される可能性があります。
これらの理由とその他の理由から、ウイルス対策業界はすぐにこのツールをマルウェアとして分類し、Back Orifice を隔離リストに追加しました。それにもかかわらず、このツールはGUI がシンプルでインストールが簡単なため、スクリプト キディの間で広く使用されていました。
その後、 1999年にリリースされたBack Orifice 2000と、フランス系カナダ人のハッキンググループ QHA による Deep Back Orifice という 2 つの続編アプリケーションが続きました。
参照
参考文献
- ^ リッチテル、マット。「ハッカーグループ、プログラムがマイクロソフトのセキュリティホールを悪用できると主張」ニューヨークタイムズ、1998 年 8 月 4 日。2007 年 4 月 24 日閲覧。
- ^ 「Back Orifice と NetBus に関する情報」。Symantec。1999 年 2 月 22 日時点のオリジナルよりアーカイブ。2013 年2 月 8 日閲覧。
- ^ Knudsen, Kent (2002 年 4 月 5 日). 「大学ネットワーク上の Back Orifice トロイの木馬の追跡」. sans.org . p. 7. 2018 年 4 月 21 日時点のオリジナル(PDF)からアーカイブ。2018 年4 月 20 日閲覧。
サーバーは通常 UDP ポート 31337 にバインドしますが、別のポートを使用するように構成することもできます。
外部リンク
- 公式サイト
