Zneužití zneužívá zranitelnosti. Zranitelnost je samotná chyba. Zneužití je nástroj nebo technika, která ji využívá. Přetečení vyrovnávací paměti na webovém serveru je zranitelnost. Vytvořený HTTP požadavek, který spustí přetečení, je zneužití. Exploity sahají od několika řádků Pythonu až po složité řetězce, které obcházejí více obranných mechanismů. Některé se prodávají na podzemních trzích za miliony. Jiné jsou volně publikovány poté, co prodejce opraví chybu.
Zneužití cílí na software, hardware a lidi. Softwarové zneužití jsou nejčastější. Napadají neopravené systémy, špatně nakonfigurované služby a zero-day zranitelnosti, o kterých nikdo nevěděl. Hardwarové zneužití cílí na firmware a mikroprocesory, jako je Spectre a Meltdown. Sociální zneužití manipulují s lidmi, aby jim udělili přístup. Životní cyklus zneužití začíná jeho objevením, přesouvá se k jeho zneužití a končí, když dodavatel vydá záplatu. Interval mezi objevením a záplatou je nebezpečný. Útočníci se předhánějí ve zneužití dříve, než obránci stihnou aktualizaci provést. Zranitelnosti zero-day jsou nejcennější, protože obránci nemají žádné varování. Většina narušení bezpečnosti zero-day zranitelnosti nepoužívá. Používají známé zranitelnosti, které nikdy nebyly opraveny. Zranitelnost byla k dispozici měsíce. Nikdo opravu neaplikoval.
Kategorie zneužití
- Vzdálené – funguje přes síť bez zásahu uživatele
- Lokální – vyžaduje přístup k cílovému počítači
- Klientská stránka – cílí na prohlížeče, e-mailové klienty a dokumenty
- Zero-day – zneužívá zranitelnost, pro kterou není k dispozici žádná oprava.
Aktualizace je nudná. Je to také nejúčinnější obrana proti exploitům. Většina útočníků používá to, co už funguje.
Comments (2)
Leave a comment