EN - FR - DE - ES - IT - PT -

LexiconDream

💥 Exploit

Code oder eine Technik, die eine Sicherheitslücke ausnutzt.

Exploit

Ein Exploit nutzt eine Sicherheitslücke aus. Die Sicherheitslücke ist der Fehler im System. Der Exploit ist das Werkzeug oder die Technik, die diesen Fehler ausnutzt. Ein Pufferüberlauf in einem Webserver ist eine Sicherheitslücke. Eine speziell präparierte HTTP-Anfrage, die den Überlauf auslöst, ist der Exploit. Exploits reichen von wenigen Zeilen Python-Code bis hin zu komplexen Ketten, die mehrere Sicherheitsvorkehrungen umgehen. Manche werden auf Untergrundmärkten für Millionenbeträge verkauft. Andere werden frei veröffentlicht, nachdem ein Hersteller die Sicherheitslücke behoben hat.

Exploits zielen auf Software, Hardware und Menschen ab. Software-Exploits sind am häufigsten. Sie greifen ungepatchte Systeme, falsch konfigurierte Dienste und Zero-Day-Schwachstellen an, von denen niemand wusste. Hardware-Exploits zielen auf Firmware und Mikroprozessoren ab, wie beispielsweise Spectre und Meltdown. Social-Media-Exploits manipulieren Nutzer, um Zugriff zu erzwingen. Der Lebenszyklus eines Exploits beginnt mit der Entdeckung, geht über zur Ausnutzung und endet mit der Bereitstellung eines Patches durch den Hersteller. Das Zeitfenster zwischen Entdeckung und Patch ist gefährlich. Angreifer versuchen, die Schwachstelle auszunutzen, bevor die Verteidiger aktualisieren können. Zero-Day-Schwachstellen sind besonders wertvoll, da die Verteidiger keine Vorwarnung erhalten. Die meisten Sicherheitsvorfälle nutzen jedoch keine Zero-Day-Schwachstellen, sondern bekannte, nie behobene Sicherheitslücken. Der Exploit war monatelang verfügbar. Niemand hat den Patch installiert.

Exploit-Kategorien

Patches einzuführen ist langweilig. Gleichzeitig ist es aber auch die mit Abstand effektivste Verteidigung gegen Sicherheitslücken. Die meisten Angreifer nutzen bereits funktionierende Sicherheitslücken aus.

Comments (2)

  1. Tessa Morgan
    An exploit takes advantage of a vulnerability. A patch fixes the vulnerability. That's the constant arms race in cybersecurity.
  2. Derek Wells
    The article is clear. Code or a technique that takes advantage of a vulnerability. Simple but dangerous.

Leave a comment