Một thủ thuật khai thác (exploit) lợi dụng một lỗ hổng bảo mật. Lỗ hổng bảo mật là điểm yếu. Thủ thuật khai thác là công cụ hoặc kỹ thuật sử dụng điểm yếu đó. Lỗi tràn bộ đệm (buffer overflow) trên máy chủ web là một lỗ hổng bảo mật. Một yêu cầu HTTP được tạo ra để kích hoạt lỗi tràn bộ đệm chính là thủ thuật khai thác. Các thủ thuật khai thác có thể chỉ gồm vài dòng mã Python hoặc các chuỗi mã phức tạp vượt qua nhiều lớp phòng thủ. Một số được bán trên các thị trường ngầm với giá hàng triệu đô la. Một số khác được công bố miễn phí sau khi nhà cung cấp vá lỗi.
Các cuộc tấn công mạng nhắm vào phần mềm, phần cứng và con người. Tấn công phần mềm là phổ biến nhất. Chúng nhắm vào các hệ thống chưa được vá lỗi, các dịch vụ cấu hình sai và các lỗ hổng zero-day mà không ai biết đến. Tấn công phần cứng nhắm vào firmware và bộ vi xử lý, như Spectre và Meltdown. Tấn công xã hội thao túng người dùng để lấy quyền truy cập. Vòng đời của một cuộc tấn công bắt đầu từ khi được phát hiện, chuyển sang giai đoạn vũ khí hóa và kết thúc khi nhà cung cấp vá lỗi. Khoảng thời gian giữa lúc phát hiện và lúc vá lỗi rất nguy hiểm. Kẻ tấn công chạy đua để khai thác trước khi người phòng thủ có thể cập nhật. Các lỗ hổng zero-day là có giá trị nhất vì người phòng thủ không có bất kỳ cảnh báo nào. Hầu hết các vụ vi phạm không sử dụng lỗ hổng zero-day. Chúng sử dụng các lỗ hổng đã biết nhưng chưa bao giờ được vá. Lỗ hổng đã có sẵn trong nhiều tháng. Không ai áp dụng bản vá.
Các loại khai thác
- Từ xa — hoạt động qua mạng mà không cần sự tương tác của người dùng.
- Cục bộ — yêu cầu quyền truy cập vào máy mục tiêu
- Phía máy khách — nhắm mục tiêu vào trình duyệt, ứng dụng email và tài liệu.
- Lỗ hổng zero-day — khai thác điểm yếu chưa có bản vá lỗi.
Việc vá lỗi rất nhàm chán. Nhưng đó cũng là biện pháp phòng vệ hiệu quả nhất chống lại các lỗ hổng bảo mật. Hầu hết kẻ tấn công đều sử dụng những gì đã hoạt động tốt.
Comments (2)
Leave a comment