Mikä on tyhjä istunto?

Nollaistunto on kirjautuminen verkkoon anonyymin identiteetin avulla, jonka avulla käyttäjä voi nähdä luettelon verkon käytettävissä olevista resursseista. Tämä toimii jaon kautta, joka tunnetaan prosessien välisenä viestinnänä (IPC $) Windows® -tietokoneissa. Monissa Windows® -käyttöjärjestelmissä nollaistunnot ovat oletusarvoisesti käytössä, ja jotkut sallivat käyttäjien poistaa tämän toiminnon käytöstä, jos he ovat huolissaan tietoturvasta eivätkä ole syytä jättää sitä käyttöön.

Null -istuntoyhteydessä on useita suojausongelmia. Yksi on se, että se voi antaa hakkereille luku-/kirjoitusoikeuden verkon tietokoneisiin. Tällä voidaan lisätä haitallista koodia ja muuta materiaalia tietokoneisiin ilman salasanoja. Hakkeri voi myös ottaa luettelon luoduista resursseista ja käyttäjätunnuksista ja yrittää murtaa salasanat; jopa salasanasuojauksella, jos hakkeri voi selvittää salasanan, on mahdollista tehdä vahinkoa tyhjän istunnon aikana.

Erityisesti yliopistoverkoissa tyhjät istunnot voivat olla merkittävä turvallisuusuhka ja saattaa aiheuttaa ongelmia tietotekniikkaosastolla. Yliopisto -opiskelijat eivät välttämättä suojaa resurssejaan lainkaan tai voivat käyttää ilmeisiä salasanoja, jotka on helppo arvata. Kun tietokoneet ovat saaneet matoja, viruksia ja muita materiaaleja, ne voivat tartuttaa koko verkon ja aiheuttaa tietokoneongelmien puhkeamisen. Suojatut tietokoneet, jotka sisältävät luottamuksellisia tietoja, voivat olla yhteydessä verkkoon, joten tämä voi johtaa yksityisten tietojen, kuten opiskelijarekisterien, vapautumiseen, jos hakkeri on erityisen päättäväinen.

Nimettömän yhteyden avulla hakkeri voi vakoilla verkossa tapahtuvaa toimintaa. Tietotekniikan (IT) työntekijät näkevät nollaistunnon, jos he kirjautuvat katsomaan käyttäjiä, ja jotkin turvajärjestelmät on asetettu hälyttämään, kun joku näyttää skannaavan verkkoa tällaisella istunnolla. Vaikka tyhjäkäynnillä voi olla päteviä ja täysin laillisia käyttötarkoituksia, ne voivat olla riittävän rajoitetut, jotta verkkoon liitetyt tietokoneet saatetaan määrittää estämään tällaiset yhteydet turvallisuussyistä.

Kukin käyttöjärjestelmä käyttää hieman eri prosessia poistaakseen nollaistunnot käytöstä. Verkon käyttäjät voivat ehkä pyytää apua IT -henkilökunnalta. Monet oppilaitosten ja toimistojen verkkojen ylläpitäjät ylläpitävät esimerkiksi online -opasta tavallisista verkkotehtävistä, mukaan lukien tyhjien istuntojen kieltäminen. Jos käyttäjät eivät tunne olonsa mukavaksi, he voivat pyytää jotakuta IT -osastosta määrittämään tietokoneensa tämän mahdollisen tietoturvahyökkäyksen ratkaisemiseksi.