백도어는 말 그대로 '뒷문'이라는 뜻으로, 시스템 접금에 대한 사용자 인증 등 정상적인 절차를 거치지 않고 응용 프로그램 또는 시스템에 접근할 수 있도록 하는 프로그램이다.

백도어는 경우에 따라서 프로그래머디버깅 등 시스템 유지보수를 위해 사용할 목적으로 특수 계정을 허용하는 코드를 운영체제나 응용프로그램에 넣을 수도 있다.

그러나 대부분의 백도어는 외부 공격자가 시스템 침입에 성공한 다음 이후의 침입때에는 복잡한 과정없이 관리자 권한을 얻을 수 있도록 하는 '뒷구멍'을 말한다.

즉, 백도어는 컴퓨터에 몰래 숨어들어가 컴퓨터 속의 정보를 빼내가거나 특정 작업을 하도록 제작된 프로그램이다.

1998년 '백오리피스(Back Orifice)'를 시작으로 제작되기 시작했으며, 현재 수백종의 백도어 프로그램이 발견되고 있다. 정상적인 기능을 하는 것처럼 보이나 실제로는 악성코드가 들어있는 '트로이 목마(Trojan Horse)'가 시스템의 불법적인 침입을 위한 백도어로 자주 사용된다.

+ Recent posts