Null Session คืออะไร?

เซสชั่นโมฆะคือการเข้าสู่ระบบเครือข่ายโดยใช้ข้อมูลประจำตัวนิรนามที่ช่วยให้ผู้ใช้สามารถดูรายการทรัพยากรที่มีอยู่บนเครือข่าย สิ่งนี้ทำงานผ่านการแบ่งปันที่รู้จักกันในชื่อการสื่อสารระหว่างกระบวนการ (IPC $) บนคอมพิวเตอร์Windows® ระบบปฏิบัติการWindows®หลายระบบมาพร้อมกับเซสชันว่างที่เปิดใช้งานโดยค่าเริ่มต้นและบางระบบอนุญาตให้ผู้ใช้ปิดฟังก์ชั่นนี้หากพวกเขามีข้อกังวลเกี่ยวกับความปลอดภัยและไม่มีเหตุผลที่จะเปิดใช้งาน

มีปัญหาด้านความปลอดภัยหลายประการกับการเชื่อมต่อเซสชันว่าง หนึ่งคือมันสามารถอนุญาตให้แฮกเกอร์เข้าถึง / อ่านเขียนบนคอมพิวเตอร์บนเครือข่าย สามารถใช้เพื่อแทรกรหัสที่เป็นอันตรายและวัสดุอื่น ๆ ลงในคอมพิวเตอร์โดยไม่ต้องใช้รหัสผ่าน แฮ็กเกอร์ยังสามารถใช้รายการทรัพยากรและชื่อผู้ใช้ที่สร้างขึ้นและพยายามที่จะถอดรหัสรหัสผ่าน ถึงแม้ว่าจะมีการป้องกันด้วยรหัสผ่านหากแฮ็กเกอร์สามารถหารหัสผ่านได้ก็เป็นไปได้ที่จะเกิดความเสียหายในระหว่างเซสชันว่าง

โดยเฉพาะในเครือข่ายของมหาวิทยาลัยเซสชันว่างอาจเป็นภัยคุกคามความปลอดภัยที่สำคัญและอาจทำให้เกิดปัญหาที่แผนกเทคโนโลยีสารสนเทศ (IT) นักศึกษาวิทยาลัยอาจไม่ได้ใช้ทรัพยากรอย่างปลอดภัยหรืออาจใช้รหัสผ่านที่ชัดเจนซึ่งเดาได้ง่าย หลังจากคอมพิวเตอร์ติดไวรัสเวิร์มไวรัสและวัสดุอื่น ๆ พวกเขาสามารถติดเครือข่ายทั้งหมดทำให้เกิดการระบาดของปัญหาคอมพิวเตอร์ คอมพิวเตอร์ที่ปลอดภัยที่มีข้อมูลที่เป็นความลับอาจเชื่อมต่อกับเครือข่ายดังนั้นสิ่งนี้อาจนำไปสู่การเผยแพร่ข้อมูลส่วนตัวเช่นบันทึกของนักเรียนหากมีการกำหนดแฮ็กเกอร์เป็นพิเศษ

การเชื่อมต่อแบบไม่ระบุชื่อทำให้แฮกเกอร์สามารถสอดแนมในกิจกรรมที่เกิดขึ้นบนเครือข่าย เจ้าหน้าที่เทคโนโลยีสารสนเทศ (IT) จะสามารถดูเซสชันว่างได้หากพวกเขาเข้าสู่ระบบเพื่อดูผู้ใช้และระบบความปลอดภัยบางระบบถูกตั้งค่าให้แจ้งเตือนเมื่อมีคนปรากฏว่ากำลังสแกนเครือข่ายด้วยเซสชันดังกล่าว แม้ว่าเซสชันว่างอาจมีการใช้ที่ถูกต้องและถูกกฎหมายทั้งหมด แต่อาจมีข้อ จำกัด เพียงพอที่คอมพิวเตอร์ที่เชื่อมต่อกับเครือข่ายอาจถูกกำหนดค่าให้ไม่อนุญาตการเชื่อมต่อดังกล่าวเพื่อเหตุผลด้านความปลอดภัย

ระบบปฏิบัติการแต่ละระบบใช้กระบวนการที่แตกต่างกันเล็กน้อยเพื่อปิดใช้งานเซสชันว่าง ผู้ใช้เครือข่ายอาจขอความช่วยเหลือจากเจ้าหน้าที่ไอทีได้ ตัวอย่างเช่นผู้ดูแลระบบจำนวนมากในเครือข่ายวิทยาลัยและสำนักงานรักษาคู่มือออนไลน์สำหรับงานเครือข่ายทั่วไปรวมถึงไม่อนุญาตเซสชันว่าง หากผู้ใช้รู้สึกไม่สะดวกใจที่จะทำเช่นนี้พวกเขาสามารถขอให้ใครบางคนในแผนกไอทีกำหนดค่าคอมพิวเตอร์ของตนเพื่อจัดการกับความปลอดภัยที่อาจเกิดขึ้น