| Le parole di Internet: honeypot |
|
honeypot. Letteralmente "vasetto di miele". Un finto sito Internet o computer su una rete informatica il cui scopo è attirare i tentativi di intrusione, sviandoli dai bersagli reali, allo scopo di identificare i malfattori o collaudare la sicurezza di un sito. Per esempio, nelle reti informatiche militari o aziendali è prassi comune creare un server o una cartella dal nome allettante ("documenti privati", "password", "contabilità" o simili) e immettervi dei documenti fittizi. Gli utenti legittimi sanno che si tratta di informazioni-esca e quindi non vi interagiscono; di conseguenza tutti i visitatori che sfogliano questi dati sono sicuramente non autorizzati ed è facile isolarli dal traffico regolare. È poi possibile consentire al ficcanaso o spione di turno di scaricare questi documenti, che magari contengono virus o sistemi di tracciamento di precisione. Un gruppo di honeypot viene denominato honeynet. Se l'honeypot rallenta i tentativi d'intrusione effettuati a ripetizione introducendo dei ritardi fittizi e facendo quindi perdere tempo all'aspirante intruso viene chiamato invece tarpit (letteralmente "pozza di catrame").
Articolo di Paolo Attivissimo
Commenti |