tjernobylpaket

(Chernobyl packet)paket som orsakar en broadcast storm och eventuellt också härdsmälta i ett datornät. – Ett tjernobylpaket är adresserat på ett sådant sätt att det sätter igång en rundsändning hos mottagaren (samma paket skickas till alla i nätet), och detta leder i sin tur till en kedjereaktion av meddelanden och svar på meddelanden. – Uppkallat efter kärnreaktorhaveriet 1986 i Tjernobyl i Ukraina (Tjornobyl på ukrainska).

[attacker] [ändrad 8 januari 2018]

bastionserver

en server som avsiktligt har lämnats oskyddad. – En bastionserver är ansluten till internet, men den är inte skyddad av brandvägg eller demilitariserad zon (DMZ). Bastionservrar är oskyddade antingen:

  1. – för att det är rimligt på grund av serverns funktion, till exempel om det är en webbserver eller en namnserver;
  2. – därför att bastion­serverns uppgift är att dra på sig angrepp och därmed skydda resten av systemet.

– Bastionservrar brukar vara rensade från allt som inte är nödvändigt, och de kör vanligen en enda applikation eller tjänst. De brukar inte heller innehålla lösenord eller annan information som ger tillgång till resten av nätverket. – På engelska: bastion host eller bastion server.

[attacker] [internet] [ändrad 8 augusti 2021]

Snort

program för upptäckt av intrångsförsök i datornät (NIDS), skrivet i öppen källkod av Martin Roesch (länk). Snort övervakar trafiken i nätet i realtid genom att ”sniffa” varje paket som passerar. Programmet letar efter skadligt innehåll och misstänkta mönster. Det kan avslöja flera vanliga typer av angrepp. – To snort betyder att fnysa, att frusta, även: att sniffa. – Snorts webbplats är snort.org.

[attacker] [ändrad 14 augusti 2019]

vattenhålsattack

it-attack där angriparen utnyttjar webb­platser som offren ofta besöker. (Så kallade vatten­hål, watering holes.) Angriparen installerar i smyg infiltrationsprogram på en eller flera webbplatser som angriparen vet, eller tror, att offren ofta besöker. Infiltrationsprogrammet in­fek­te­rar sedan en eller flera av besökarnas datorer. – Vattenhålsattacker brukar rikta sig mot en grupp, inte mot individer som sådana. Den infekterade personens dator kan i sin tur in­fek­tera de andra gruppmedlemmarnas datorer. – Vattenhålsattacker beskrevs första gången av säkerhetsföretaget RSA, se denna artikel: (borttagen, men arkiverad). – Namnet: Syftar på vilda djurs vana att samlas vid ett vatten­hål för att dricka och bada. På engelska: watering hole attack. – Se också behavioral targeting.

[attacker] [ändrad 25 maj 2020]

syn flooding

en metod för datorsabotage. – Enkelt uttryckt går den ut på att sända ett stort antal påbörjade beställningar av webbsidor, så kallade syn packets, till servern. (Syn står för synchronize.) Sabotören har programmerat sin dator så att den sedan, i strid mot det korrekta förfarandet, låter bli att kvittera de bekräftelser, kallade ack (för acknowledge), som servern återsänder. Det leder till att servern står och väntar på besked som aldrig kommer, vilket blockerar trafiken. En sådan attack kallas för en syn flood.

[attacker] [ändrad 1 maj 2020]

wordlist

ordförteckning – lista över de ord som före­kommer i ett visst samman­hang, eller över alla vanliga ord. Till skillnad från en ordlista (diction­ary, glossary) be­hö­ver en ord­förteck­ning inte inne­hålla någon informa­tion om ordens betydelse. Ord­förteck­ningar används bland annat i ordlisteattacker.

[attacker] [språk] [ändrad 13 januari 2018]

uttömmande

om problemlösning: att systematiskt pröva alla tänk­­bara lösningar. (Alterna­tivet är att ana­ly­sera problemet för att ringa in de mest sannolika lösningarna och pröva dem först.) – På engelska: ex­haustive, även brute force; jämför också med war. – Se också ut­­töm­mande attack och uttömmande sökning.

[attacker] [sökningar] [ändrad 14 september 2020]

Prisonlocker

en gisslanattack som spreds under 2014. – Prisonlocker laddades ner i offrets dator utan att det märktes. Det startade sedan ett program som krypterade filerna på datorn. Datorn blev då oanvändbar. Offret fick sedan ett erbjudande om att köpa en krypteringsnyckel som dekryp­terade filerna, så att datorn blev användbar igen. – En skillnad mot liknande tidigare program, som Cryptolocker, var att Prisonlocker såldes som ett lätthanterligt paket för hundra dollar. Programmet var också känt som Power­locker.

[gisslanattacker] [ändrad 23 mars 2022]