Exploit
Exploit to program, fragment kodu lub zestaw poleceń zaprojektowany tak, aby wykorzystać lukę w systemie oprogramowania. Hakerzy używają exploitów, aby uzyskać dostęp do systemu, podnieść ten dostęp do uprawnień administratora lub (root), a następnie zainstalować złośliwe oprogramowanie, wydobyć informacje lub zakłócić działanie systemu.
Luki w systemie oprogramowania mogą przybierać różne formy. Niektóre luki wynikają z błędów lub przeoczeń w kodzie oprogramowania, a inne są skutkiem pomyłek popełnionych przez administratora systemu podczas konfiguracji. Podobnie różne mogą być sposoby, w jakie exploit atakuje systemy. Niektóre exploity wykorzystują luki w przeglądarkach internetowych, klientach poczty e-mail lub innym oprogramowaniu, które otwiera pliki z Internetu. Inne rozprzestrzeniają się samodzielnie w sieci komputerowej: zarażają pierwszy komputer w inny sposób, a następnie skanują pobliskie komputery i automatycznie uruchamiają exploit na podatnych komputerach.
Gdy twórca podatnego oprogramowania dowie się o exploicie, może wydać poprawkę, aby załatać lukę. Im dłużej luka jest znana, tym większa liczba hakerów ma do niej dostęp, dlatego ważne jest regularne instalowanie aktualizacji zabezpieczeń oraz definicji programu antywirusowego. Exploit używany przez hakerów, zanim dowiedzą się o nim twórcy zaatakowanego oprogramowania, jest nazywany exploitem zero-day, ponieważ twórca miał zero dni na przygotowanie poprawki i musi szybko usunąć lukę.
NOTE: Wiele firm tworzących strony internetowe i oprogramowanie prowadzi programy bug bounty, aby zachęcać etycznych hakerów do znajdowania i zgłaszania luk, zanim wykorzystają je przestępcy.
Sprawdź swoją wiedzę