Czym są exploity?
Ataki z wykorzystaniem exploitów to ostatnio bardzo popularny temat. Czym są exploity, w jaki sposób działają i co mogą spowodować?
Co to jest exploit i gdzie jest wykorzystywany?
Typy exploitów
- Znane exploity. Czyli takie, które zostały już odkryte przez badaczy. Niezależnie od tego, czy są one spowodowane luką w oprogramowaniu, systemie operacyjnym, czy nawet sprzęcie, programiści mogą tworzyć poprawki, aby załatać dziurę. Łatki te są udostępniane użytkownikom jako aktualizacje zabezpieczeń. Dlatego tak ważne jest, aby aktualizować swoje urządzenia.
- Nieznane exploity - czyli zero day exploit. Jest to atak na lukę, o której wiedzą tylko i wyłącznie hakerzy. Atak taki może trwać tak długo, aż producent nie wyda łatki dotyczącej tej konkretnej podatności.
Klasyfikacja exploitów: zdalny i lokalny
Jak działają exploity?
Do czego wykorzystuje się exploity?
- rozsyłanie spamu z użyciem skrzynki mailowej ofiary;
- przeprowadzanie ataków DDoS z wykorzystaniem zainfekowanych urządzeń;
- usuwanie danych zapisanych na dysku ofiary;
- rejestrowanie naciśnięć klawiszy, czy wykonywanie zrzutów ekranu z pomocą keyloggerów;
- szyfrowanie urządzeń za pomocą oprogramowania ransomware;
- wyświetlanie nachalnych treści reklamowych - funkcja oprogramowania adware;
- wykradanie poufnych informacji, takich jak numery kart płatniczych czy dane logowania;
Exploity - przykłady
Jak zapobiegać stosowaniu exploitów?
- instalację jedynie legalnego oprogramowania ze sprawdzonych źródeł;
- edukację użytkowników!
- bieżącą aktualizację systemu operacyjnego i oprogramowania;
- ostrożność wobec załączników z maili;
- korzystanie z programów antywirusowych i firewalli;
- regularne wykonywanie kopii zapasowych;
- stosowanie narzędzi do aktualizacji oprogramowania i zarządzania podatnościami;
- stosowanie zasad bezpiecznych haseł;
Jak zwalczać exploity?
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.