Een exploit maakt gebruik van een kwetsbaarheid. De kwetsbaarheid is de fout. De exploit is het hulpmiddel of de techniek die er gebruik van maakt. Een bufferoverloop in een webserver is een kwetsbaarheid. Een speciaal geconstrueerde HTTP-aanvraag die de overloop veroorzaakt, is de exploit. Exploits variëren van een paar regels Python-code tot complexe ketens die meerdere beveiligingsmechanismen omzeilen. Sommige worden op illegale markten voor miljoenen verkocht. Andere worden gratis gepubliceerd nadat een leverancier de fout heeft verholpen.
Exploits richten zich op software, hardware en mensen. Software-exploits komen het meest voor. Ze treffen systemen zonder patches, verkeerd geconfigureerde services en zero-day-vulnerabilities waar niemand van wist. Hardware-exploits richten zich op firmware en microprocessors, zoals Spectre en Meltdown. Sociale exploits manipuleren mensen om toegang te verlenen. De levenscyclus van een exploit begint met de ontdekking, gaat over in de wapenversie en eindigt wanneer de leverancier een patch uitbrengt. De periode tussen ontdekking en patch is gevaarlijk. Aanvallers proberen de exploit te gebruiken voordat verdedigers de software kunnen updaten. Zero-day-vulnerabilities zijn het meest waardevol omdat verdedigers geen waarschuwing krijgen. De meeste datalekken maken geen gebruik van zero-day-vulnerabilities. Ze maken gebruik van bekende kwetsbaarheden die nooit zijn gepatcht. De exploit was maandenlang beschikbaar. Niemand heeft de patch toegepast.
Exploiteer categorieën
- Op afstand — werkt via een netwerk zonder tussenkomst van de gebruiker.
- Lokaal — vereist toegang tot de doelmachine.
- Clientzijde — richt zich op browsers, e-mailclients en documenten.
- Zero-day exploiteert een kwetsbaarheid waarvoor geen patch beschikbaar is.
Patchen is saai. Het is echter wel de meest effectieve verdediging tegen exploits. De meeste aanvallers gebruiken immers wat al werkt.
Comments (2)
Leave a comment