Эксплойт использует уязвимость. Уязвимость — это недостаток. Эксплойт — это инструмент или метод, который её использует. Переполнение буфера в веб-сервере — это уязвимость. Специально сформированный HTTP-запрос, который вызывает переполнение, — это эксплойт. Эксплойты варьируются от нескольких строк кода на Python до сложных цепочек, обходящих множество средств защиты. Некоторые продаются на подпольных рынках за миллионы. Другие свободно публикуются после того, как поставщик исправляет уязвимость.
Уязвимости нацелены на программное обеспечение, оборудование и людей. Наиболее распространены эксплойты программного обеспечения. Они поражают незащищенные системы, неправильно настроенные службы и уязвимости нулевого дня, о которых никто не знал. Аппаратные эксплойты нацелены на микропрограммы и микропроцессоры, например, Spectre и Meltdown. Социальные эксплойты манипулируют людьми, чтобы получить доступ. Жизненный цикл эксплойта начинается с обнаружения, переходит в использование в качестве оружия и заканчивается, когда производитель выпускает патч. Интервал между обнаружением и выпуском патча опасен. Злоумышленники стремятся использовать уязвимости до того, как защитники успеют обновить программное обеспечение. Уязвимости нулевого дня наиболее ценны, потому что у защитников нет предупреждения. Большинство взломов не используют уязвимости нулевого дня. Они используют известные уязвимости, которые никогда не были исправлены. Эксплойт был доступен в течение нескольких месяцев. Никто не применил исправление.
Категории эксплойтов
- Удаленный доступ — работает по сети без участия пользователя.
- Локальный — требует доступа к целевому компьютеру.
- Клиентская часть — ориентирована на браузеры, почтовые клиенты и документы.
- Уязвимость нулевого дня — эксплуатирует уязвимость, для которой нет доступных патчей.
Установка патчей — скучное занятие. К тому же, это самая эффективная защита от эксплойтов. Большинство злоумышленников используют то, что уже работает.
Comments (2)
Leave a comment