Exploit
Un exploit es un programa, un fragmento de código o un conjunto de comandos diseñado para aprovechar una vulnerabilidad en un sistema de software. Los hackers usan exploits para obtener acceso a un sistema, elevar ese acceso a permisos de administrador o de (root) y luego usarlo para instalar malware, extraer información o interrumpir las operaciones.
Las vulnerabilidades en un sistema de software pueden presentarse de muchas formas. Algunas son el resultado de errores o descuidos en el código del software; otras se deben a errores cometidos por un administrador del sistema durante la configuración. Del mismo modo, las formas en que un exploit puede atacar los sistemas también pueden ser muy variadas. Algunos exploits aprovechan vulnerabilidades en navegadores web, clientes de correo electrónico u otro software que abre archivos de Internet. Otros se propagan por sí solos a través de una red de computadoras: infectan la primera computadora por otros medios, luego buscan computadoras cercanas y ejecutan automáticamente el exploit en las computadoras vulnerables.
Una vez que el desarrollador del software vulnerable conoce un exploit, puede emitir un hotfix para corregir el problema. Cuanto más tiempo se conoce una vulnerabilidad, mayor es el número de hackers que tienen acceso a ella, por lo que es importante instalar regularmente las actualizaciones de seguridad y las definiciones de antivirus. Un exploit utilizado por los hackers antes de que los desarrolladores del software afectado lo conozcan se denomina exploit de día cero, ya que el desarrollador no tuvo ningún día de aviso para emitir un parche y debe trabajar rápidamente para corregirlo.
NOTE: Muchas empresas de sitios web y software tienen programas de recompensas por errores para animar a los hackers éticos a encontrar y reportar vulnerabilidades antes de que los hackers delincuentes puedan aprovecharlas.
Pon a prueba tu conocimiento