Exploit
Un exploit è un programma, una parte di codice o un insieme di comandi progettati per sfruttare una vulnerabilità in un sistema software. Gli hacker usano gli exploit per ottenere l'accesso a un sistema, elevare tale accesso ai permessi di amministratore o di (root), quindi usare quell'accesso per installare malware, estrarre informazioni o interrompere le operazioni.
Le vulnerabilità in un sistema software possono assumere molte forme. Alcune vulnerabilità sono il risultato di bug o sviste nel codice software; altre derivano da errori commessi da un amministratore di sistema durante la configurazione. Allo stesso modo, anche i modi in cui un exploit può prendere di mira i sistemi possono essere molteplici. Alcuni exploit prendono di mira le vulnerabilità nei browser Web, nei client di email o in altri software che aprono file provenienti da Internet. Altri si diffondono autonomamente su una rete di computer, infettando il primo computer con altri mezzi, quindi analizzando i computer vicini ed eseguendo automaticamente l'exploit sui computer vulnerabili.
Quando uno sviluppatore del software vulnerabile viene a conoscenza di un exploit, può rilasciare un hotfix per correggere la falla. Più a lungo una vulnerabilità è nota, maggiore è il numero di hacker che vi hanno accesso; per questo è importante installare regolarmente gli aggiornamenti di sicurezza e le definizioni dell'antivirus. Un exploit utilizzato dagli hacker prima che gli sviluppatori del software interessato ne siano a conoscenza è noto come exploit zero-day, perché lo sviluppatore ha avuto zero giorni di preavviso per rilasciare una patch e deve lavorare rapidamente per risolvere il problema.
NOTE: Molte aziende che gestiscono siti Web e software offrono programmi di bug bounty per incoraggiare gli hacker etici a trovare e segnalare le vulnerabilità prima che possano essere sfruttate da hacker criminali.
Metti alla prova le tue conoscenze