Exploit
Exploit je program, část kódu nebo sada příkazů navržená tak, aby využila zranitelnosti v softwarovém systému. Hackeři používají exploity k získání přístupu k systému, zvýšení tohoto přístupu na oprávnění správce nebo (root), a poté k instalaci malwaru, získávání informací nebo narušení provozu.
Zranitelnosti v softwarovém systému mohou mít mnoho podob. Některé zranitelnosti jsou důsledkem chyb nebo přehlédnutí v kódu softwaru, jiné vznikají kvůli chybám správce systému při konfiguraci. Stejně tak může exploit zaměřovat systémy mnoha různými způsoby. Některé exploity cílí na zranitelnosti ve webových prohlížečích, e-mailových klientech nebo jiném softwaru, který otevírá soubory z internetu. Jiné se samy šíří po počítačové síti: nejprve jiným způsobem nakazí první počítač, poté vyhledávají okolní počítače a automaticky na zranitelných počítačích exploit spouštějí.
Jakmile se o exploitu dozví vývojář zranitelného softwaru, může vydat hotfix, který bezpečnostní mezeru opraví. Čím déle je zranitelnost známá, tím více hackerů k ní má přístup, proto je důležité pravidelně instalovat bezpečnostní aktualizace a antivirové definice. Exploit, který hackeři používají dříve, než se o něm dozvědí vývojáři napadeného softwaru, se označuje jako exploit nultého dne, protože vývojář měl na vydání opravy nulový počet dní a musí rychle pracovat na jeho odstranění.
NOTE: Mnoho společností provozujících webové stránky a vyvíjejících software provozuje programy odměn za nalezení chyb, aby motivovaly etické hackery k hledání a nahlašování zranitelností dříve, než je mohou zneužít kriminální hackeři.
Otestujte své znalosti