Exploit wykorzystuje lukę w zabezpieczeniach. Luka to wada. Exploit to narzędzie lub technika, która ją wykorzystuje. Przepełnienie bufora na serwerze WWW to luka w zabezpieczeniach. Sformatowane żądanie HTTP, które powoduje przepełnienie, to exploit. Exploity obejmują zarówno kilka linijek kodu Pythona, jak i złożone łańcuchy omijające wiele zabezpieczeń. Niektóre są sprzedawane na czarnym rynku za miliony. Inne są publikowane bezpłatnie po tym, jak dostawca załata lukę.
Exploity atakują oprogramowanie, sprzęt i ludzi. Exploity oprogramowania są najczęstsze. Atakują one niezałatane systemy, błędnie skonfigurowane usługi i luki zero-day, o których nikt nie wiedział. Exploity sprzętu atakują oprogramowanie układowe i mikroprocesory, takie jak Spectre i Meltdown. Exploity społecznościowe manipulują ludźmi, aby udzielili dostępu. Cykl życia exploita zaczyna się od wykrycia, przechodzi do uzbrojenia i kończy się wraz z aktualizacją oprogramowania przez dostawcę. Okres między odkryciem a poprawką jest niebezpieczny. Atakujący ścigają się z czasem, aby wykorzystać exploit, zanim obrońcy zdążą go zaktualizować. Luki zero-day są najcenniejsze, ponieważ obrońcy nie mają ostrzeżenia. Większość naruszeń nie wykorzystuje luk zero-day. Wykorzystują one znane luki, które nigdy nie zostały załatane. Exploit był dostępny przez miesiące. Nikt nie zastosował poprawki.
Kategorie exploitów
- Zdalny — działa w sieci bez interakcji użytkownika
- Lokalny — wymaga dostępu do maszyny docelowej
- Po stronie klienta — dotyczy przeglądarek, klientów poczty e-mail i dokumentów
- Zero-day — wykorzystuje lukę w zabezpieczeniach, dla której nie ma dostępnej poprawki
Łatanie jest nudne. To również najskuteczniejsza obrona przed exploitami. Większość atakujących korzysta z tego, co już działa.
Comments (2)
Leave a comment