<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Backdoor</id>
	<title>Backdoor - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Backdoor"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Backdoor&amp;action=history"/>
	<updated>2026-05-27T17:22:03Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Backdoor&amp;diff=56315&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Backdoor&amp;diff=56315&amp;oldid=prev"/>
		<updated>2025-11-27T16:05:14Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Dieser Artikel| beschreibt einen Zugang zu Rechnern; zur gleichnamigen britischen Jazzrock-Band siehe [[Back Door]].}}&lt;br /&gt;
&lt;br /&gt;
[[Datei:Backdoor_Spies.jpg|mini|Darstellung von Backdoors durch die Electronic Frontier Foundation]]&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;{{lang|en|Backdoor}}&amp;#039;&amp;#039;&amp;#039; (auch &amp;#039;&amp;#039;{{lang|en|Trapdoor}}&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;Hintertür&amp;#039;&amp;#039;) bezeichnet einen (oft vom Autor eingebauten) Teil einer [[Software]], der es Benutzern ermöglicht, unter Umgehung der normalen [[Computersicherheit|Zugriffssicherung]] Zugang zum [[Computer]] oder einer sonst geschützten Funktion eines Computerprogramms zu erlangen.&amp;lt;ref name=&amp;quot;Backdoor-Definition&amp;quot;&amp;gt;Robert C. Newman: &amp;#039;&amp;#039;Computer Security – Protecting digital Resources&amp;#039;&amp;#039;; Februar 2009, ISBN 978-0-7637-5994-0, Auszug Seite 49: „Backdoor software tools allow an intruder to access a computer using an alternate entry method. Wheras legitimeate users log in through front doors using a userid and password, attackers use backdoors to bypass these normal access controls.“, [http://books.google.de/books?id=RgSBGXKXuzsC&amp;amp;pg=PA49&amp;amp;dq=Backdoor&amp;amp;hl=de&amp;amp;ei=nCwfTJvGKM-VONCdsKEM&amp;amp;sa=X&amp;amp;oi=book_result&amp;amp;ct=result&amp;amp;resnum=1&amp;amp;ved=0CDQQ6AEwAA#v=onepage&amp;amp;q=&amp;amp;f=false books.google.de] (komplette online-Einsicht in den zitierten Auszug); &amp;#039;&amp;#039;Windows Vista Security&amp;#039;&amp;#039;; O’Reilly Verlag, 2007, ISBN 978-3-89721-466-8, Auszug Seite 105: „Ein Backdoor ist eine Hintertür zu einer Anwendung, ein versteckter Zugang zu einem Computer oder eine Abkürzung durch einen Autorisierungsmechanismus“; [http://books.google.de/books?id=5eG3Dfv3OpIC&amp;amp;pg=PA105&amp;amp;dq=Backdoor&amp;amp;hl=de&amp;amp;ei=nCwfTJvGKM-VONCdsKEM&amp;amp;sa=X&amp;amp;oi=book_result&amp;amp;ct=result&amp;amp;resnum=2&amp;amp;ved=0CDkQ6AEwAQ#v=onepage&amp;amp;q&amp;amp;f=false books.google.de] (komplette online-Einsicht in den zitierten Auszug).&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ein Beispiel sind Universalpasswörter für ein [[BIOS]]&amp;lt;ref name=&amp;quot;BIOS-Backdoor_lkwpeter&amp;quot;&amp;gt;&amp;#039;&amp;#039;Privacy protection and computer forensics – second edition&amp;#039;&amp;#039;. ISBN 1-58053-830-4, 2004, Auszug Seite 250: „Openly available on the Internet is the following list of backdoor CMOS BIOS passwords:&amp;amp;nbsp;[…] lkwpeter&amp;amp;nbsp;[…]“, [http://books.google.de/books?id=_FweqDY1c34C&amp;amp;pg=PA250&amp;amp;dq=Backdoor&amp;amp;hl=de&amp;amp;ei=kTMfTISVOY2sOPPmkY8O&amp;amp;sa=X&amp;amp;oi=book_result&amp;amp;ct=result&amp;amp;resnum=3&amp;amp;ved=0CDMQ6AEwAg#v=onepage&amp;amp;q=Backdoor&amp;amp;f=false books.google.de] (kompletter Auszug des zitierten Textes).&amp;lt;/ref&amp;gt; oder eine spezielle (meist durch einen [[Trojanisches Pferd (Computerprogramm)|Trojaner]] heimlich installierte) Software, die einen entsprechenden [[Fernwartungssoftware|Fernzugriff]] auf den Computer ermöglicht.&lt;br /&gt;
&lt;br /&gt;
In der [[Kryptografie]] bezeichnet man auch eine Möglichkeit zum [[Brechen (Kryptologie)|Brechen]] eines Verfahrens (z.&amp;amp;nbsp;B. einer [[Verschlüsselungsverfahren|Verschlüsselung]]), die von dessen Entwickler bewusst eingebaut wurde, als &amp;#039;&amp;#039;&amp;#039;Backdoor&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Unterschied zwischen Backdoor und Trojaner ==&lt;br /&gt;
{{Hauptartikel|Trojanisches Pferd (Computerprogramm)}}&lt;br /&gt;
&lt;br /&gt;
Als Trojanisches Pferd, kurz Trojaner, wird ein Computerprogramm oder Skript bezeichnet, das sich als nützliche Anwendung tarnt, im Hintergrund aber ohne Wissen des Anwenders eine andere Funktion erfüllt.&amp;lt;ref name=&amp;quot;bsi_Trojaner-Definition&amp;quot;&amp;gt;{{Webarchiv|text=Trojanische Pferde |url=https://www.bsi-fuer-buerger.de/ContentBSIFB/GefahrenImNetz/Schadprogramme/TrojanischePferde/trojaner.html |wayback=20121027080429 }}, eine Kurzbeschreibung vom BSI&amp;lt;/ref&amp;gt; Das einfachste Beispiel dafür ist ein schädigendes [[Computerprogramm|Programm]], welches [[Datei]]en des Benutzers [[Löschen (Datei)|löscht]], dessen [[Dateiname]] aber auf eine andere Funktion schließen lässt, wie &amp;lt;code style=&amp;quot;white-space:nowrap&amp;quot;&amp;gt;lustiger_Bildschirmschoner.exe&amp;lt;/code&amp;gt;. Dabei ist es unerheblich, ob der „lustige Bildschirmschoner“ tatsächlich auch einen [[Bildschirmschoner]] anzeigt, während er die Daten zerstört, oder ob er einfach nur die Daten zerstört. Die Nutzung des irreführenden Dateinamens genügt, um das Programm als Trojanisches Pferd zu klassifizieren.&lt;br /&gt;
&lt;br /&gt;
Trojaner können auch dazu dienen, Backdoorprogramme zu installieren, müssen diese jedoch nicht notwendigerweise enthalten. Beherbergt und installiert ein Trojaner ein eigenständiges Backdoorprogramm, greift der Eindringling auf das installierte Backdoorprogramm zu und nicht auf den Trojaner. Der Trojaner diente in diesem Fall lediglich als Hilfsprogramm für die heimliche Installation. Der Trojaner kann danach jederzeit gelöscht werden, ohne dass dies einen Einfluss auf die weitere Funktion des Backdoorprogramms hat.&lt;br /&gt;
&lt;br /&gt;
Allerdings hält niemand den Entwickler eines Backdoorprogramms davon ab, sich der Technik eines Trojaners zu bedienen. Bei einem Backdoorprogramm, das sich selbst als nützliche Anwendung tarnt (beispielsweise als Desktopuhr, die heimlich einen Fernzugriff auf den Computer ermöglicht), handelt es sich um eine Mischform zwischen einem Backdoor und einem Trojaner. Wird ein solches Programm beendet oder gar gelöscht, so steht auch die heimliche Backdoorfunktion nicht mehr zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
Eine Variante besteht darin, in einem System fest vorgegebene, nur dem Ersteller des Systems bekannte [[Kennwort|Passwörter]] oder andere versteckte Funktionen einzubauen, die einen Zugriff ohne die sonst übliche [[Authentifizierung]] ermöglichen.&amp;lt;ref name=&amp;quot;Backdoor-Definition&amp;quot; /&amp;gt; Ein bekanntes Beispiel hierfür ist der von &amp;#039;&amp;#039;Award Software&amp;#039;&amp;#039; über mehrere Jahre vergebene [[Kryptologische Hashfunktion|Hash-Code]], der mit dem BIOS-Universalpasswort „lkwpeter“&amp;lt;ref name=&amp;quot;BIOS-Backdoor_lkwpeter&amp;quot; /&amp;gt; bedient wird.&lt;br /&gt;
&lt;br /&gt;
Zur Software, die einen Fernzugriff auf den Computer ermöglicht, zählen z.&amp;amp;nbsp;B. Programme wie &amp;#039;&amp;#039;[[SubSeven|Sub Seven]]&amp;#039;&amp;#039; und &amp;#039;&amp;#039;[[Back Orifice]]&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
1999 wurde eine Variable namens [[NSAKEY]] in [[Microsoft Windows|Windows]] gefunden und ebenfalls eine Backdoor vermutet.&lt;br /&gt;
&lt;br /&gt;
Auch die [[Router]] von [[Cisco Systems]], die weite Teile des Internetverkehrs abwickeln, sind mit Backdoors für US-Geheimdienste versehen.&amp;lt;ref name=&amp;quot;handelsblatt-2013-109-4&amp;quot;&amp;gt;{{Literatur |Autor=Sönke Iwersen, Ina Karabasz, Jens Koenen, Susanne Metzger |Titel=Ärger über einen Freund |Sammelwerk=[[Handelsblatt]] |Band= |Nummer=109 |Datum=2013-06-11 |ISSN=0017-7296 |Seiten=1, 4}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im März 2024 sorgte die [[XZ Utils Backdoor|Backdoor in den XZ Utils]], einer auf Servern weit verbreiteten Bibliothek, für Aufsehen.&amp;lt;ref&amp;gt;{{Literatur |Autor=Kevin Roose |Titel=Did One Guy Just Stop a Huge Cyberattack? |Sammelwerk=[[The New York Times]] |Datum=2024-04-03 |ISSN=0362-4331 |Online=https://www.nytimes.com/2024/04/03/technology/prevent-cyberattack-linux.html |Abruf=2025-05-15}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In Kinofilmen wurden Backdoors einer breiten Masse bekannt gemacht. So hackt sich beispielsweise der Teenager David Lightman in &amp;#039;&amp;#039;[[WarGames – Kriegsspiele]]&amp;#039;&amp;#039; mithilfe eines Backdoor-Passworts in den Kriegssimulator WHOPR ein. In &amp;#039;&amp;#039;[[Jurassic Park]]&amp;#039;&amp;#039; versucht sich der Ingenieur Ray Arnold ebenfalls mithilfe eines Backdoor Passworts in ein Computersystem zu hacken.&lt;br /&gt;
&lt;br /&gt;
== Schutz vor einem Backdoor durch Überprüfbarkeit des Quelltextes ==&lt;br /&gt;
{{Hauptartikel|Closed Source|Open Source|freie Software}}&lt;br /&gt;
&lt;br /&gt;
Bei Softwareprodukten ist eine freie Einsicht in deren [[Quelltext|Quellcode]] ein Aspekt der Computersicherheit. Dabei gilt es unter anderem die Gefahr zu minimieren, dass ein Produkt Funktionalitäten enthalten kann, von denen der Anwender nichts wissen soll, wie die heimliche Funktion einer Backdoor.&lt;br /&gt;
&lt;br /&gt;
[[Quelloffene Software]] lässt sich von der Öffentlichkeit dahingehend überprüfen und darüber hinaus mit rechtlich unbedenklichen Mitteln auf Schwachstellen untersuchen, die auf diese Weise schneller geschlossen werden können.&lt;br /&gt;
&lt;br /&gt;
=== Grenzen ===&lt;br /&gt;
Quelloffene Software kann zwar durch jeden mit entsprechender Sachkunde selbst auf heimliche Funktionalitäten und Schwachstellen hin untersucht werden, was jedoch nicht bedeutet, dass die bloße Verfügbarkeit des Quelltextes ein Garant dafür ist, dass dieser von den Computernutzern hinreichend überprüft wurde. Über einen langen Zeitraum bestehende Sicherheitslücken in quelloffener Software weisen auf diesen Umstand hin.&amp;lt;ref&amp;gt;Der quelloffene IRC-Server &amp;#039;&amp;#039;UnrealIRCd&amp;#039;&amp;#039; [https://www.heise.de/newsticker/meldung/IRC-Server-seit-Monaten-mit-Backdoor-Update-1020971.html enthielt von November 2009 bis Juni 2010 einen Backdoor], der es Fremden gestattet, Kommandos mit den Rechten des UnrealRCd-Benutzers auf dem Server auszuführen – Meldung von &amp;#039;&amp;#039;heise Security&amp;#039;&amp;#039;, Autor Reiko Kaps, 12. Juni 2010.&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;Am 13. Mai 2008 [https://www.debian.org/security/2008/dsa-1571 gab das Debian-Projekt bekannt], dass das OpenSSL-Paket der Distributionen seit 17. September 2006 (Version 0.9.8c-1 bis 0.9.8g-9) eine Sicherheitslücke enthielt.&amp;lt;/ref&amp;gt; Zudem ist eine geschickt verbaute Hintertür auch mit fundierten Fachkenntnissen mitunter schwer zu erkennen. Der Zeitaufwand für eine Analyse ist bei komplexen Programmen oft beträchtlich.&lt;br /&gt;
&lt;br /&gt;
Ob das von einer externen Quelle bezogene ausführbare Programm tatsächlich mit dem veröffentlichten Quellcode erstellt wurde oder ob hier nicht zuvor eine Hintertür eingebaut oder eine andere Veränderung vorgenommen wurde, ist für den Anwender oft schwer zu erkennen. Auch hierfür gilt, dass mit entsprechender Sachkunde wenigstens in der Theorie eine Überprüfung möglich ist. Dies gestaltet sich jedoch in der Praxis oft als schwierig, da die beim Kompilieren entstehenden [[Binärdatei]]en gerade bei größeren [[Codebasis|Codebasen]] durch sehr viele Faktoren beeinflusst werden können und es im Allgemeinen keine zuverlässige Möglichkeit gibt, herauszufinden, unter welchen Bedingungen eine vorliegende ausführbare Datei entstanden ist.&lt;br /&gt;
&lt;br /&gt;
Eine Methode, diesen Schritt des [[Compiler|Kompilierens]] abzusichern, ist, [[Reproduzierbarkeit#Quelloffene Software|reproduzierbare Builds]] zu erstellen. Dabei wird die Software reproduzierbar bzw. deterministisch kompiliert und so kann jeder durch eigene Kompilierung nachprüfen, dass das Kompilat aus dem entsprechenden Quellcode gebaut wurde und während des Build-Prozesses keine Hintertür eingeschleust wurde.&lt;br /&gt;
&lt;br /&gt;
1984 stellte der Computer-Pionier [[Ken Thompson]] während seiner Turing-Award-Rede ein Beispiel für eine Hintertür vor, die selbst bei der Verfügbarkeit des Quelltextes schwer aufzuspüren wäre.&amp;lt;ref&amp;gt;Ken Thompson: [https://www.ece.cmu.edu/~ganger/712.fall02/papers/p761-thompson.pdf &amp;#039;&amp;#039;Reflections on Trusting Trust&amp;#039;&amp;#039;.] (PDF; 225&amp;amp;nbsp;kB) Communications of the ACM, August 1984.&amp;lt;/ref&amp;gt; Die Rede war von einem login-Programm für [[Unix]], das derart verändert wird, dass es zusätzlich zum normalen Passwort auch ein Generalpasswort akzeptiert. Diese Hintertür könne, so Thompson, ein entsprechend manipulierter [[C (Programmiersprache)|C]]-[[Compiler]] beim Übersetzen des login-Programms automatisch hinzufügen, wodurch der Quelltext des login-Programms keinen Hinweis auf eine Manipulation liefert. Das Vorgehen ließe sich auf eine weitere Instanz verschieben, die dafür zuständig ist, den C-Compiler selbst in eine ausführbare Datei zu übersetzen, wodurch die Manipulation dann nicht einmal mehr aus dem Quellcode des C-Compilers ersichtlich wäre.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Schadprogramm]]&lt;br /&gt;
* [[Rootkit]]&lt;br /&gt;
* [[Unverdächtige Konstante]]&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
{{Wiktionary|back door}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Normdaten|TYP=s|GND=4704524-3}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Schadprogramm| ]]&lt;br /&gt;
[[Kategorie:Sicherheitslücke]]&lt;br /&gt;
[[Kategorie:Hackertechnik (Computersicherheit)]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>