Articulo de referencia

Orificio posterior

[[UNIX]]-systems (client only)"},"latest_release_version":{"wt":"1.20"},"latest_release_date":{"wt":"August 3, 1998"},"genre":{"wt":"[[Remote administration]]"},"license":{"wt":...

Back Orifice (a menudo abreviado como BO ) es un programa informático diseñado para la administración remota de sistemas . Permite al usuario controlar un ordenador con el sistema operativo Microsoft Windows desde una ubicación remota. [ 1 ] El nombre es un juego de palabras que alude al software Microsoft BackOffice Server . También puede controlar varios ordenadores simultáneamente mediante imágenes.

Back Orifice tiene una arquitectura cliente-servidor . [ 2 ] Un pequeño y discreto programa servidor se encuentra en una máquina, la cual es manipulada remotamente por un programa cliente con una interfaz gráfica de usuario en otro sistema informático. Los dos componentes se comunican entre sí mediante los protocolos de red TCP y/o UDP . En referencia al fenómeno Leet , este programa suele ejecutarse en el puerto 31337. [ 3 ]

El programa se estrenó en DEF CON 6 el 1 de agosto de 1998 y fue una creación de Sir Dystic , miembro de la organización de hackers estadounidense Cult of the Dead Cow . Según el grupo, su propósito era demostrar la falta de seguridad de la serie de sistemas operativos Windows 9x de Microsoft .

Aunque Back Orifice tiene propósitos legítimos, como la administración remota , otros factores lo hacen apto para usos ilícitos. El servidor puede ocultarse de la inspección superficial de los usuarios del sistema. Dado que el servidor puede instalarse sin interacción del usuario, puede distribuirse como la carga útil de un troyano .

Por estas y otras razones, la industria antivirus clasificó inmediatamente la herramienta como malware y añadió Back Orifice a sus listas de cuarentena. A pesar de ello, fue ampliamente utilizada por hackers novatos debido a su interfaz gráfica sencilla y su fácil instalación.

Le siguieron dos aplicaciones secuela: Back Orifice 2000 , lanzada en 1999, y Deep Back Orifice, del grupo de hackers franco-canadiense QHA.

Véase también

Referencias

  1. Richtel, Matt. " Grupo de hackers afirma que su programa puede explotar una vulnerabilidad de seguridad de Microsoft ", The New York Times, 4 de agosto de 1998. Consultado el 24 de abril de 2007.
  2. "Información sobre Back Orifice y NetBus" . Symantec. Archivado del original el 22 de febrero de 1999. Consultado el 8 de febrero de 2013 .
  3. Knudsen, Kent (5 de abril de 2002). "Rastreando el troyano Back Orifice en una red universitaria" . sans.org . pág. 7. Archivado del original (PDF) el 21 de abril de 2018. Recuperado el 20 de abril de 2018. El servidor normalmente se enlaza al puerto UDP 31337, pero puede estar configurado para usar otro puerto. 
  • Sitio web oficialEdita esto en Wikidata