Exploit
Ein Exploit ist ein Programm, ein Stück Code oder eine Reihe von Befehlen, die darauf ausgelegt sind, eine Schwachstelle in einem Softwaresystem auszunutzen. Hacker verwenden Exploits, um Zugriff auf ein System zu erhalten, diesen Zugriff auf Administrator- oder (Root-)Berechtigungen auszuweiten und anschließend Schadsoftware zu installieren, Informationen abzuschöpfen oder den Betrieb zu stören.
Schwachstellen in einem Softwaresystem können viele Formen annehmen. Einige Schwachstellen sind die Folge von Fehlern oder Versäumnissen im Softwarecode; andere entstehen durch Fehler eines Systemadministrators bei der Konfiguration. Ebenso können Exploits Systeme auf viele verschiedene Arten angreifen. Einige Exploits zielen auf Schwachstellen in Webbrowsern, E-Mail-Programmen oder anderer Software ab, die Dateien aus dem Internet öffnet. Andere verbreiten sich selbstständig über ein Netzwerk, infizieren den ersten Computer auf andere Weise, durchsuchen anschließend Computer in der Nähe und führen den Exploit automatisch auf anfälligen Computern aus.
Sobald ein Exploit dem Entwickler der anfälligen Software bekannt ist, kann dieser einen Hotfix herausgeben, um die Sicherheitslücke zu schließen. Je länger eine Schwachstelle bekannt ist, desto mehr Hacker haben Zugriff darauf. Deshalb ist es wichtig, regelmäßig Sicherheitsupdates und Antivirusdefinitionen zu installieren. Ein Exploit, der von Hackern verwendet wird, bevor er den Entwicklern der betroffenen Software bekannt ist, wird als Zero-Day-Exploit bezeichnet, da der Entwickler null Tage Vorwarnzeit hatte, um einen Patch herauszugeben, und schnell daran arbeiten muss, die Schwachstelle zu beheben.
NOTE: Viele Websites und Softwareunternehmen betreiben Bug-Bounty-Programme, um ethische Hacker dazu zu ermutigen, Schwachstellen zu finden und zu melden, bevor sie von kriminellen Hackern ausgenutzt werden.
Testen Sie Ihr Wissen