Ein Exploit nutzt eine Sicherheitslücke aus. Die Sicherheitslücke ist der Fehler im System. Der Exploit ist das Werkzeug oder die Technik, die diesen Fehler ausnutzt. Ein Pufferüberlauf in einem Webserver ist eine Sicherheitslücke. Eine speziell präparierte HTTP-Anfrage, die den Überlauf auslöst, ist der Exploit. Exploits reichen von wenigen Zeilen Python-Code bis hin zu komplexen Ketten, die mehrere Sicherheitsvorkehrungen umgehen. Manche werden auf Untergrundmärkten für Millionenbeträge verkauft. Andere werden frei veröffentlicht, nachdem ein Hersteller die Sicherheitslücke behoben hat.
Exploits zielen auf Software, Hardware und Menschen ab. Software-Exploits sind am häufigsten. Sie greifen ungepatchte Systeme, falsch konfigurierte Dienste und Zero-Day-Schwachstellen an, von denen niemand wusste. Hardware-Exploits zielen auf Firmware und Mikroprozessoren ab, wie beispielsweise Spectre und Meltdown. Social-Media-Exploits manipulieren Nutzer, um Zugriff zu erzwingen. Der Lebenszyklus eines Exploits beginnt mit der Entdeckung, geht über zur Ausnutzung und endet mit der Bereitstellung eines Patches durch den Hersteller. Das Zeitfenster zwischen Entdeckung und Patch ist gefährlich. Angreifer versuchen, die Schwachstelle auszunutzen, bevor die Verteidiger aktualisieren können. Zero-Day-Schwachstellen sind besonders wertvoll, da die Verteidiger keine Vorwarnung erhalten. Die meisten Sicherheitsvorfälle nutzen jedoch keine Zero-Day-Schwachstellen, sondern bekannte, nie behobene Sicherheitslücken. Der Exploit war monatelang verfügbar. Niemand hat den Patch installiert.
Exploit-Kategorien
- Remote – funktioniert über ein Netzwerk ohne Benutzerinteraktion
- Lokal – erfordert Zugriff auf den Zielrechner
- Clientseitig – zielt auf Browser, E-Mail-Clients und Dokumente ab
- Zero-Day-Schwachstelle – nutzt eine Sicherheitslücke aus, für die kein Patch verfügbar ist
Patches einzuführen ist langweilig. Gleichzeitig ist es aber auch die mit Abstand effektivste Verteidigung gegen Sicherheitslücken. Die meisten Angreifer nutzen bereits funktionierende Sicherheitslücken aus.
Comments (2)
Leave a comment