Jump to content

Звонок домой

(Перенаправлено с телефона домой )

В вычислительной технике звонок домой» термин « часто используется для обозначения поведения систем безопасности, которые сообщают сетевое местоположение, имя пользователя или другие подобные данные на другой компьютер.

Звонок домой может быть полезен владельцу при поиске пропавшего или украденного компьютера. Таким образом, это часто выполняется с помощью мобильных компьютеров в корпорациях. Обычно речь идет о программном агенте, который сложно обнаружить или удалить. [1] Однако звонок домой также может быть злонамеренным, например, при тайном общении между приложениями или оборудованием конечного пользователя и его производителями или разработчиками. Трафик может быть зашифрован, чтобы конечному пользователю было сложно или непрактично определить, какие данные передаются. [2]

атаке Stuxnet Как сообщает The на иранские ядерные объекты способствовала технология домашнего телефона. New York Times , [3]

Законно позвонить домой

[ редактировать ]

Некоторые виды использования этой практики законны в некоторых странах. Например, звонок домой может осуществляться для ограничения доступа, например, для передачи ключа авторизации. Это было сделано с помощью Adobe Creative Suite : каждый раз, когда одна из программ открывается, она звонит домой и сообщает серийный номер. Если серийный номер уже используется или подделка, то программа предоставит пользователю возможность ввести правильный серийный номер. Если пользователь откажется, при следующей загрузке программы она будет работать в пробном режиме до тех пор, пока не будет введен действительный серийный номер. Однако этому методу можно помешать, отключив подключение к Интернету при запуске программы или добавив правило брандмауэра или файла Hosts, чтобы предотвратить связь программы с сервером проверки. [ нужна ссылка ]

Звонок домой также может осуществляться в маркетинговых целях, например, с помощью « руткита Sony BMG », который передает хеш воспроизводимого в данный момент компакт-диска обратно в Sony, или цифрового видеомагнитофона (DVR), сообщающего о привычках просмотра. Высокопроизводительные вычислительные системы, такие как мэйнфреймы, уже много лет могут звонить домой, чтобы предупредить производителя о проблемах с оборудованием мэйнфреймов или подсистем дискового хранения (это позволяет выполнять ремонт или обслуживание быстро и даже заранее в соответствии с контрактом на обслуживание). . [4] Точно так же копировальные аппараты больших объемов уже давно оснащены функциями домашнего телефона, как для выставления счетов, так и для профилактического/ предупредительного обслуживания . целей [5]

В исследовательских вычислениях звонок домой может отслеживать ежедневное использование академического программного обеспечения с открытым исходным кодом. Это используется для разработки журналов в целях обоснования заявок на гранты для поддержки текущего финансирования таких проектов.

Помимо вредоносной деятельности, звонки домой могут также использоваться для отслеживания компьютерных активов, особенно мобильных компьютеров. Одним из наиболее известных программных приложений, использующих телефонные звонки домой для отслеживания, является CompuTrace компании Absolute Software . В этом программном обеспечении используется агент, который через регулярные промежутки времени обращается к серверу, управляемому Absolute, с информационными компаниями или полицией, которые могут использовать его для обнаружения пропавшего компьютера. [6]

Больше применений

[ редактировать ]

Помимо звонков домой (веб-сайт) авторов приложений, приложения могут разрешать своим документам делать то же самое, что позволяет авторам документов запускать (по существу анонимное) отслеживание, устанавливая соединение, которое предназначено для регистрации. Такое поведение, например, привело к тому, что версия 7.0.5 Adobe Reader добавляла интерактивное уведомление всякий раз, когда PDF- файл пытается позвонить домой своему автору. [7]

Сообщения электронной почты в формате HTML могут легко реализовать форму «звонка домой». Изображения и другие файлы, необходимые для тела электронного письма, могут генерировать дополнительные запросы к удаленному веб-серверу, прежде чем их можно будет просмотреть. IP -адрес собственного компьютера пользователя отправляется на веб-сервер (неизбежный процесс, если требуется ответ), а дополнительные сведения, встроенные в URL-адреса запроса, могут дополнительно идентифицировать пользователя по адресу электронной почты, маркетинговой кампании и т. д. Такая дополнительная страница ресурсы называются « веб-ошибками », и их также можно использовать для отслеживания автономного просмотра и других видов использования обычных веб-страниц. Чтобы предотвратить активацию этих запросов, многие почтовые клиенты не загружают изображения или другие веб-ресурсы при первом просмотре электронных писем в формате HTML, что дает пользователям возможность загружать изображения только в том случае, если электронное письмо пришло от доверенного лица. источник.

Злонамеренный звонок домой

[ редактировать ]

Существует множество вредоносных приложений, которые могут «звонить домой», чтобы собирать и хранить информацию о компьютере человека. Например, троян Pushdo [8] показывает новую сложность современных вредоносных приложений и возможности этих систем по телефону. У Pushdo есть 421 исполняемый файл, который можно отправить зараженному клиенту Windows.

Камеры наблюдения Foscam , как сообщил исследователь безопасности Брайан Кребс , тайно позвонил домой производителю. [9]

См. также

[ редактировать ]
  1. ^ Веб-сайт технологических встреч - http://technologymeetings.com/ar/meetings_catch_laptop_thief/index.htm
  2. ^ ZoneAlarm звонит домой, Apple бросает Intel кость «ZoneAlarm звонит домой, Apple бросает Intel кость | InfoWorld | Колонка | 13 января 2006 г. | Роберт X. Cringely®» . Архивировано из оригинала 6 февраля 2006 г. Проверено 3 марта 2006 г.
  3. ^ ДЭВИД Э. СЭНГЕР; ТОМ ШАНКЕР (14 января 2014 г.). «АНБ разрабатывает радиоканал для компьютеров» . Нью-Йорк Таймс . Проверено 27 мая 2014 г.
  4. ^ Хоскинс, Джим; Фрэнк, Боб (2003). Изучение серверов IBM EServer ZSeries и S/390: узнайте, почему обновленное семейство мэйнфреймов IBM стало более популярным, чем когда-либо! . Максимальный пресс. ISBN  978-1-885068-91-0 .
  5. ^ Руководство пользователя копировального/дупликативного аппарата Xerox Model 1090. Xerox Corporation, Стэмфорд, Коннектикут и Норт-Йорк, Онтарио, Канада, август 1990 г.
  6. ^ Веб-сайт Absolute Software: http://www.absolute.com/
  7. ^ «Новые функции и проблемы, устраненные в обновлении Acrobat 7.0.5 (Acrobat и Adobe Reader для Windows и Mac OS)» . Системы Adobe . 2 мая 2008 г. Архивировано из оригинала 29 мая 2008 г. Проверено 14 августа 2008 г. Новые функции: 4. Улучшения уведомлений «Телефон домой». Это означает, что когда PDF-документ по какой-либо причине пытается связаться с внешним сервером, конечный пользователь будет уведомлен через диалоговое окно о том, что автор файла проверяет использование файл, и вам будет предложена возможность продолжить.
  8. ^ Троян Pushdo - http://www.eweek.com/c/a/Security/Inside-a-Modern-Malware-Distribution-System/
  9. ^ Кребс, Брайан (16 февраля 2016 г.). «Вот почему люди боятся «Интернета вещей» » . КребсонСекьюрити . Проверено 21 февраля 2016 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 29620470c443bbd8dd639860bebf9f90__1722967200
URL1:https://arc.ask3.ru/arc/aa/29/90/29620470c443bbd8dd639860bebf9f90.html
Заголовок, (Title) документа по адресу, URL1:
Phoning home - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)