EN - FR - DE - ES - IT - PT -

LexiconDream

💥 Exploit

Kod lub technika wykorzystująca lukę w zabezpieczeniach.

Exploit

Exploit wykorzystuje lukę w zabezpieczeniach. Luka to wada. Exploit to narzędzie lub technika, która ją wykorzystuje. Przepełnienie bufora na serwerze WWW to luka w zabezpieczeniach. Sformatowane żądanie HTTP, które powoduje przepełnienie, to exploit. Exploity obejmują zarówno kilka linijek kodu Pythona, jak i złożone łańcuchy omijające wiele zabezpieczeń. Niektóre są sprzedawane na czarnym rynku za miliony. Inne są publikowane bezpłatnie po tym, jak dostawca załata lukę.

Exploity atakują oprogramowanie, sprzęt i ludzi. Exploity oprogramowania są najczęstsze. Atakują one niezałatane systemy, błędnie skonfigurowane usługi i luki zero-day, o których nikt nie wiedział. Exploity sprzętu atakują oprogramowanie układowe i mikroprocesory, takie jak Spectre i Meltdown. Exploity społecznościowe manipulują ludźmi, aby udzielili dostępu. Cykl życia exploita zaczyna się od wykrycia, przechodzi do uzbrojenia i kończy się wraz z aktualizacją oprogramowania przez dostawcę. Okres między odkryciem a poprawką jest niebezpieczny. Atakujący ścigają się z czasem, aby wykorzystać exploit, zanim obrońcy zdążą go zaktualizować. Luki zero-day są najcenniejsze, ponieważ obrońcy nie mają ostrzeżenia. Większość naruszeń nie wykorzystuje luk zero-day. Wykorzystują one znane luki, które nigdy nie zostały załatane. Exploit był dostępny przez miesiące. Nikt nie zastosował poprawki.

Kategorie exploitów

Łatanie jest nudne. To również najskuteczniejsza obrona przed exploitami. Większość atakujących korzysta z tego, co już działa.

Comments (2)

  1. Tessa Morgan
    An exploit takes advantage of a vulnerability. A patch fixes the vulnerability. That's the constant arms race in cybersecurity.
  2. Derek Wells
    The article is clear. Code or a technique that takes advantage of a vulnerability. Simple but dangerous.

Leave a comment