security assigment

2
Kamal azlan mohamad (dx115368dcj01) Assignment security computer (ddc33 ) Trapdoor Trapdoor adalah perang!ap yang diguna!an untu! menjerat administrator agar menja perintah tertentu yang nantinya dengan perintah terse"ut pengodam "oleh mendapa untu! mendapat!an pre#ilege root$ %e"agai contoh& seorang user meminta admin untu! menjalan!an program yang tida! dijalan!an oleh user "iasa& dan !eti!a admin memasu!!an pass'ord root& pass'ord telah disimpan oleh user terse"ut !erana se"elumnya telah menjalan!an program ya mempunyai page login untu! menyalin pass'ord$ Serangan Salami %uatu serangan !e atas rang!aian !omputer yang meli"at!an pencero"ohan yang meli !ecurian 'ang dalam jumlah yang !ecil$ %erangan salami meli"at!an pengaturcaraan yang memprogram!an jumlah 'ang dalam s urus niaga di"ulat!an sehingga !e "e"erapa titi! perpuluhan yang di!ehenda!i$ a dipindah!an !e a!aun sulitnya sendiri$ ama *serangan salami* "erasal dari salami dipotong !e dalam hirisan yang sanga juga di!enali se"agai "ercu!ur selami$ %erangan salami adalah halus dan tida! disedari iaitu pencuri a!an de"it 'ang da mangsa dalam jumlah yang !ecil terutama pemegang simpanan "iasa$ ilai 'ang yan ini seterusnya a!an di!redit!an !e dalam a!aun pencuri$ Kegiatan ini a!an "erla! dan ramai yang menjadi mangsa$ ,ontohnya& -m .0$. di"ulat!an !epada -/ .0$.0 di mana sen telah dipindah!an !e a!aunnya Andai terdapat 1000 urusniaga sehari "erma!na 1000 x -/0$0 -/0$ Kata!an "er!erja selama .0 hari se"elum -/0 x .0 -/800 se"ulan$

Upload: lanz-arahill

Post on 06-Oct-2015

13 views

Category:

Documents


0 download

DESCRIPTION

SECURITY ASSIGNMENT

TRANSCRIPT

Kamal azlan mohamad (dx115368dcj01)Assignment security computer (ddc3443 )

Trapdoor

Trapdoor adalah perangkap yang digunakan untuk menjerat administrator agar menjalankan perintah tertentu yang nantinya dengan perintah tersebut pengodam boleh mendapatkan jalan untuk mendapatkan previlege root.

Sebagai contoh, seorang user meminta admin untuk menjalankan program yang tidak boleh dijalankan oleh user biasa, dan ketika admin memasukkan password root, password tersebut telah disimpan oleh user tersebut kerana sebelumnya telah menjalankan program yang mempunyai page login untuk menyalin password.Serangan SalamiSuatu serangan ke atas rangkaian komputer yang melibatkan pencerobohan yang melibatkan kecurian wang dalam jumlah yang kecil.Serangan salami melibatkan pengaturcaraan yang memprogramkan jumlah wang dalam setiap urus niaga dibulatkan sehingga ke beberapa titik perpuluhan yang dikehendaki. Bakinya dipindahkan ke akaun sulitnya sendiri.Nama 'serangan salami' berasal dari salami dipotong ke dalam hirisan yang sangat tipis. Ia juga dikenali sebagai bercukur selami.Serangan salami adalah halus dan tidak disedari iaitu pencuri akan debit wang daripada akaun mangsa dalam jumlah yang kecil terutama pemegang simpanan biasa. Nilai wang yang kecil ini seterusnya akan dikreditkan ke dalam akaun pencuri. Kegiatan ini akan berlaku berterusan dan ramai yang menjadi mangsa.Contohnya,Rm 20.24 dibulatkan kepada RM 20.20 di mana 4 sen telah dipindahkan ke akaunnya sendiri.Andai terdapat 1000 urusniaga sehari bermakna :1000 x RM0.04 = RM40.Katakan berkerja selama 20 hari sebelumRM40 x 20 =RM800 sebulan.