8
К угрозам безопасности относят два основных типа угроз, случайные
или преднамеренные. Случайные угрозы считаются результатом перебоев с
электроэнергией, ошибок персонала при обработке информации, ошибок
самого программного обеспечения, различные сбои аппаратуры и помехи.
Основным элементом случайных угроз, конечно, является несовершенство
программного обеспечения. Программный код пишут люди, соответственно
совершают ошибки при его написании, либо не учитывают возможных
уязвимостей. Чем сложнее и объёмнее программное обеспечение, тем больше
и проще в нём находить уязвимости и использовать их в
несанкционированных целях. [3]
Наиболее распространённым видом угроз являются преднамеренные
угрозы. Они осуществляются по ряду причин, конкуренты, недовольные
сотрудники(так называемые инсайдеры), сторонние злоумышленники с
различными мотивационными факторами, вплоть до самоутверждения.
Каналами несанкционированного доступа обычно являются каналы
связи, общедоступные элементы информационной системы(терминалы
например), различные электромагнитные излучения. К самым используемым
методам несанкционированного доступа относят такие способы как
вредоносное программное обеспечение или вирусы, перехват или кража
паролей и логинов, подмена привилегий пользователя и такой метод как
«маскарад».
За перехват паролей отвечает специальное программное обеспечение,
которое имитирует ввод логина и пароля пользователя, в последствии
выдаётся ошибка ввода, пользователь думая что допустил ошибку вводит
пароль заново, хотя предыдущий ввод отправил данные злоумышленнику.
Подмена различных плагинов и сервисов, работа специальных программ,
распознающих ввод логина и пароля. Существует специальное программное
обеспечение расшифровывающее пароли, которые сохраняются и хранятся в
специализированных файлах или базах данных. [5]