नेटवर्क और सूचना सुरक्षा में ट्रोजन हॉर्स (Trojan Horse) का मुख्य उद्देश्य क्या होता है?
- (a)फ़ाइलों को चुराना या हटाना और हैकर्स के लिए एक बैकडोर बनाना
- (b)संचार चैनलों को भरकर नेटवर्क ट्रैफ़िक को इंटरसेप्ट करना
- (c)सर्वरों पर अत्यधिक लोड डालकर नेटवर्क ट्रैफिक को ब्लॉक करना
- (d)नेटवर्क कमजोरियों का उपयोग करके स्वयं को चुपचाप अन्य प्रणालियों में कॉपी करना
उत्तर
क्यों
सही उत्तर — A. ट्रोजन हॉर्स एक मालवेयर है, जो किसी हानिरहित और काम के प्रोग्राम का रूप धरकर आता है। चलाए जाने पर यह अपना छिपा काम करता है: फ़ाइलें चुराना या हटाना, या एक बैकडोर लगाना, जो हमलावर के आदेशों को सुनता रहता है।
यही विकल्प (a) है। वर्म (worm) के उलट, ट्रोजन खुद को दूसरी मशीनों पर कॉपी नहीं करता।
अन्य विकल्प क्यों गलत हैं
- (b)संचार चैनलों को भरकर नेटवर्क ट्रैफ़िक को इंटरसेप्ट करना — चैनल को भरना (flooding) डिनायल ऑफ़ सर्विस की तकनीक है: लिंक इतना भर जाता है कि वैध ट्रैफ़िक निकल ही नहीं पाता। इसमें कुछ भी इंटरसेप्ट नहीं होता, और न तो चैनल भरना ट्रोजन की पहचान है, न ट्रैफ़िक इंटरसेप्ट करना।
- (c)सर्वरों पर अत्यधिक लोड डालकर नेटवर्क ट्रैफिक को ब्लॉक करना — सर्वरों पर अत्यधिक लोड डालकर ट्रैफ़िक रोकना डिनायल ऑफ़ सर्विस है, जिसे NIST संसाधनों तक अधिकृत पहुँच को रोकना बताता है। ट्रोजन की पहचान उसके भेस से होती है, उसके पैदा किए ट्रैफ़िक से नहीं।
- (d)नेटवर्क कमजोरियों का उपयोग करके स्वयं को चुपचाप अन्य प्रणालियों में कॉपी करना — नेटवर्क की कमज़ोरियों के सहारे खुद को दूसरी प्रणालियों में कॉपी करना वर्म (worm) का काम है। NIST ट्रोजन हॉर्स को अपनी कॉपी न बनाने वाला (nonreplicating) बताता है: यह खुद को आगे कॉपी नहीं करता।
अवधारणा
NIST SP 800-83 के अनुसार ट्रोजन हॉर्स एक स्वतंत्र (self-contained) प्रोग्राम है, जो अपनी कॉपी नहीं बनाता (nonreplicating), और देखने में हानिरहित लगते हुए भी असल में एक छिपा हुआ दुर्भावनापूर्ण उद्देश्य रखता है।
NIST यह भी जोड़ता है कि ट्रोजन अक्सर होस्ट पर हमलावर के दूसरे टूल पहुँचाते हैं, और ऐसे टूल की NIST सूची में सबसे ऊपर बैकडोर है।
मालवेयर के पारंपरिक प्रकार इस बात में अलग हैं कि वे फैलते कैसे हैं। वायरस प्रोग्रामों या फ़ाइलों में अपनी कॉपी घुसा देता है। वर्म नेटवर्क पर खुद फैलता है। ट्रोजन अपनी कॉपी बनाता ही नहीं, और चलाया इसलिए जाता है क्योंकि वह हानिरहित दिखता है।
यही NIST गाइड (जुलाई 2013) बताती है कि मालवेयर के बहुत-से, शायद अधिकतर, मामले मिश्रित हमले (blended attacks) होते हैं, जिनमें ये गुण मिले-जुले रहते हैं। प्रश्न ट्रोजन का किताबी उद्देश्य पूछता है, और वह विकल्प (a) में लिखा है।
मुख्य तथ्य
- NIST SP 800-83 Rev. 1 ट्रोजन हॉर्स को एक स्वतंत्र (self-contained), अपनी कॉपी न बनाने वाला (nonreplicating) प्रोग्राम कहता है, जिसका उद्देश्य छिपा हुआ और दुर्भावनापूर्ण होता है।
- वर्म अपनी कॉपी खुद बनाने वाला (self-replicating), स्वतंत्र प्रोग्राम है, जो आम तौर पर उपयोगकर्ता के दखल के बिना चलता है (NIST SP 800-83 Rev. 1)।
- NIST के शब्दों में, बैकडोर एक दुर्भावनापूर्ण प्रोग्राम है, जो किसी TCP या UDP पोर्ट पर आदेशों को सुनता रहता है।
- डिनायल ऑफ़ सर्विस का अर्थ है संसाधनों तक अधिकृत पहुँच को रोकना, या समय पर पूरे होने वाले ज़रूरी कामों (time-critical operations) में देरी करना (CNSSI 4009)।
आगे की तैयारी
सामान्य भ्रम
- यह सोचकर खुद को कॉपी करने वाला विवरण चुन लेना कि ट्रोजन कई मशीनों पर पहुँच जाते हैं, जबकि ट्रोजन अपनी कॉपी नहीं बनाता।
- हर नेटवर्क हमले, जैसे चैनल को भरने (flooding), को ट्रोजन का काम मान लेना।
यह प्रश्न एक मालवेयर प्रकार का नाम देता है और गलत विकल्पों में दूसरे हमलों के उद्देश्य भर देता है: चैनलों को भरना, सर्वरों पर अत्यधिक लोड डालना, नेटवर्क के रास्ते खुद को दूसरी प्रणालियों में कॉपी करना। उत्तर देने से पहले हर विवरण को उसके हमले से मिलाएँ।
संबंधित PYQ
इस प्रश्न से सीधे संबंधित कोई पूर्व PYQ उपलब्ध नहीं।