익스플로잇
익스플로잇은 프로그램, 코드 일부 또는 소프트웨어 시스템의 취약점을 악용하도록 설계된 명령어 모음입니다. 해커는 익스플로잇을 사용해 시스템에 접근하고, 해당 접근 권한을 관리자또는 (root) 권한으로 높인 다음, 그 접근 권한을 사용해 악성 코드를 설치하거나 정보를 추출하거나 작업을 방해합니다.
소프트웨어 시스템의 취약점은 여러 형태로 나타날 수 있습니다. 일부 취약점은 소프트웨어 코드의 버그나 부주의로 인해 발생하고, 다른 취약점은 시스템 관리자가 구성 과정에서 저지른 실수로 인해 발생합니다. 마찬가지로 익스플로잇이 시스템을 공격하는 방식도 여러 형태로 나타날 수 있습니다. 일부 익스플로잇은 웹 브라우저, 이메일 클라이언트 또는 인터넷에서 파일을 여는 기타 소프트웨어의 취약점을 공격합니다. 다른 익스플로잇은 컴퓨터 네트워크를 통해 스스로 퍼집니다. 먼저 다른 방법으로 첫 번째 컴퓨터를 감염시킨 다음, 주변 컴퓨터를 검색하고 취약한 컴퓨터에서 익스플로잇을 자동으로 실행합니다.
취약한 소프트웨어의 개발자가 익스플로잇을 알게 되면 해당 취약점을 수정하는 핫픽스를 배포할 수 있습니다. 취약점이 알려진 기간이 길수록 해당 취약점에 접근할 수 있는 해커의 수가 늘어나므로, 보안 업데이트와 바이러스 백신 정의 파일을 정기적으로 설치하는 것이 중요합니다. 영향을 받는 소프트웨어의 개발자가 알기 전에 해커가 사용하는 익스플로잇을 제로데이 익스플로잇이라고 합니다. 개발자가 패치를 배포할 수 있도록 통지받은 날이 0일이므로 이를 신속하게 수정해야 하기 때문입니다.
NOTE: 많은 웹 사이트 및 소프트웨어 회사는 범죄 해커가 악용하기 전에 윤리적 해커가 취약점을 찾아 신고하도록 장려하기 위해 버그 바운티 프로그램을 운영합니다.
지식 테스트하기