WikiDer > Exploit (Computersicherheit)
EIN Ausbeuten (englisch, im Sinne von etwas zum eigenen Vorteil nutzen) ist ein Stück Software oder Datenmenge mit a Fehler, Panne oder Sicherheitslücke in der Software eines Geräts, um unerwünschtes Verhalten auf der Software oder Hardware dieses elektronischen Geräts zu verursachen. Dabei geht es oft darum, die Kontrolle über ein Computersystem zu erlangen. Kurz gesagt, es kommt darauf an, einen Fehler in (der Sicherheit) eines Betriebssystems oder in bestimmten in Client-Software das von Hacker ausgenutzt werden kann.[1]
Einstufung
Es gibt verschiedene Methoden, um Exploits zu klassifizieren. Die meisten Ähnlichkeiten finden sich in der Art und Weise, wie der Exploit mit der anfälligen Software interagiert. Ein 'Remote-Exploit' funktioniert über ein Netzwerk und nutzt es aus Sicherheitsproblem ohne vorherigen Zugriff auf das anfällige System. Ein „lokaler Exploit“ erfordert Zugriff auf das anfällige System und normalerweise erhöhte Berechtigungen, die von der Systemadministrator, von der Person, die den Exploit ausführt.
Exploits können auch durch Anwendungen von Drittanbietern erfolgen, die normalerweise aus modifizierten Servern bestehen, die einen Exploit senden, wenn über eine Anwendung oder Anwendung in einem elektronischen Gerät eines Drittanbieters darauf zugegriffen wird. Ein Exploit gegen eine solche Anwendung kann auch eine bestimmte Interaktion mit dem Benutzer erfordern und daher in Verbindung mit dem Social-Engineering-Methode. Auf diese Weise stehlen Hacker Daten, indem sie in einen Computer oder eine Website einbrechen.
Eine andere Klassifizierung erfolgt nach Maßnahmen gegen ein verwundbares System: unbefugter Zugriff auf Daten, Ausführung beliebigen Codes oder a DDoS-Angriff.
Viele Exploits dienen dazu, Administratorrechte von einem Computersystem zu erlangen. Es ist zwar auch möglich, verschiedene Exploits zu verwenden, um zuerst einen Low-Level-Zugriff zu erhalten, dann um die Berechtigungen schließlich zu erhöhen Root-Benutzer und haben somit vollen Zugriff auf das Computersystem.
Ein Exploit kann nur eine bestimmte Schwachstelle in einer bestimmten Software ausnutzen. Wenn ein Exploit veröffentlicht wird, wird die Schwachstelle normalerweise durch a Patch und der Exploit ist für die neuere Version der Software veraltet. Dies ist auch der Grund, warum bestimmte Blackhat-Hacker einen solchen Exploit nicht veröffentlichen, sondern nur für sich selbst oder andere Hacker behalten. Diese Exploits werden bezeichnet als null tagausbeutet. Junge unerfahrene Hacker, oft bezeichnet als Drehbuch Kinder haben oft den Wunsch, Zugang zu diesen Exploits zu haben.
Typen
Exploits werden oft kategorisiert nach:
- Die Art der Schwachstelle, die sie ausnutzen.
- Das Gerät, auf dem sie laufen. Ist das das gleiche Gerät wie das Programm, das eine Schwachstelle hat (lokal) oder kann es von einem anderen elektronischen Gerät ausgeführt werden, um ein Programm anzugreifen, das auf einem anderen Gerät läuft (Remote, Remote).
- Das Ergebnis des verwendeten Exploits: DDoS, Spoofing oder Autoritätsmissbrauch.
Drehpunkt
Pivoting bezieht sich auf die Methode, die von "Penetrationstestern" verwendet wird, die ein infiziertes System verwenden, um andere Systeme im selben Netzwerk anzugreifen, um Hindernisse zu vermeiden, wie z Firewall die den direkten Zugriff auf alle Arten von elektronischen Geräten vermeiden kann. Ein Angreifer könnte beispielsweise einen Webserver in einem Unternehmensnetzwerk infizieren. Der Angreifer kann dann mit diesem infizierten Server andere Systeme dieses Netzwerks angreifen. Diese Angriffsarten werden oft nach mehrschichtigen Angriffen (aus dem Englischen mehrschichtiger Angriffs). Im Englischen wird oft der Begriff „Island Hopping“ oder „Island Hopping“ verwendet.
Pivoting kann in Proxy-Pivoting und VPN-Pivoting unterteilt werden.
- Der Begriff Proxy-Pivoting beschreibt die Ausgabe von kanalisiertem Datenverkehr durch ein kompromittiertes Ziel unter Verwendung einer 'Proxy-Nutzlast' oder 'Stellvertreter payload' auf dem Computer und starten Sie Angriffe von diesem Computer.[2][3]
- Biene VPN-Pivoting erstellt der Angreifer einen verschlüsselten Tunnel im kompromittierten Gerät, um jeglichen Netzwerkverkehr durch das Zielgerät zu leiten, z Firewall ist kaputt. Ein typisches Merkmal ist, dass die Proxy- oder VPN-Anwendungen Pivoting auslösen, sodass auf dem Zielcomputer als Payload-Software ein Exploit ausgeführt wird.
Siehe auch
Quellen, Anmerkungen und/oder Verweise
|