Anar al contingut

Exploit

De L'Enciclopèdia, la wikipedia en valencià
Erro al crear miniatura:
ARP Cache Poisoning (també cridat ARP Spoofing) es considera un exploit o atac, ya que aprofita la falta d'autenticació en el protocol ARP per a enviar respostes ARP falses

Exploit és una paraula anglesa que significa explotar o aprofitar, i que en l'àmbit de l'informàtica és un fragment de software, fragment de senyes o seqüència de comandos o accions, utilisada en la finalitat d'aprofitar una vulnerabilitat de seguritat d'un sistema d'informació per a conseguir un comportament no desijat del mateix.[1]

El seu us principal és com vector per a l'injecció d'una carrega útil (en anglés payload) que oferixca a l'atacant algun tipo d'accés i/o control de l'equip compromés.[2] Un payload pot ser usat per varis exploits i un mateix exploit pot utilisar varis payloads.[3]

Classificació

Segons la forma en la que el exploit contacta en el software vulnerable:[4]

  • Exploit remot. Si utilisa una ret de comunicacions per a entrar en contacte en el sistema víctima. Per eixemple pot usar un atre equip dins de la mateixa ret interna o tindre accés des de la pròpia Internet.
  • Exploit local. Si per a eixecutar el exploit es necessita tindre abans accés al sistema vulnerable. Per eixemple el exploit pot aumentar els privilegis del que ho eixecuta. Este tipo de exploits també pot ser utilisat per un atacant remot que ya té accés a la màquina local per mig d'un exploit remot.
  • Exploit en client.[1] Aprofiten vulnerabilitats d'aplicacions que típicament estan instalades en gran part de les estacions de treball de les organisacions. Eixemples típics d'este tipo de software són aplicacions ofimàtiques (p. eix. Microsoft Office, Open Office), llectors de PDF (p. eix. Atobó Acrobat Reader), navegadors (p. eix. Internet Explorer, Firefox, Chrome, Safari), reproductors multimèdia (p. eix. Windows Mija Player, Winamp, iTunes). El exploit està dins de fichers interpretats per este tipo d'aplicacions i que aplega a la màquina objectiu per distints mijos (p. eix. per mig d'un correu o en una memòria USB). L'archiu serà usat pel programa i si no és detingut per cap atre programa (p. eix. tallafocs o antivirus) aprofitarà la vulnerabilitat de seguritat. Les peculiaritats d'este tipo d'atacs són:
    • Requerixen l'intervenció de l'usuari del costat del client. Per eixemple, necessiten que òbriga cert archiu o que faça clic en cert enllaç
    • És un atac asincrónico perque el moment en que es llança no és el mateix en que es conseguix eixecutar el exploit (ya que necessita l'acció de l'usuari).
    • Es llança a cegues, no se sap qué aplicacions i versions d'esta utilisa l'objectiu real.

Segons el propòsit del seu atac:[4]

  • Benefici personal
  • Espionage

Els pirates informàtics utilisen exploits per a eludir els controls de seguritat i manipular les vulnerabilitats del sistema. Els investigadors han estimat que açò costa més de 450 mil millons de dólars cada any a l'economia mundial. En resposta, les organisacions estan utilisant inteligència sobre amenaces cibernètiques per a protegir les seues vulnerabilitats.

Entorns de treball per a exploits

Els entorns de treball o frameworks per a exploits són paquets software de respal que contenen mòduls que ajuden per a la construcció de exploits.[5][1] Estos frameworks permeten la reutilisació del còdic, l'estandardisació dels exploits i la simplificació del procés d'atac. Eixemples d'este tipo de frameworks són Metasploit Framework, Core Impact,[6] xploitz[7] o Inmunity Canvas.

Exploits en els videojocs

  1. 1,0 1,1 1,2 Federico G. Pacheco, Hector Jara, "Ethical Hacking 2.0". Ed. Fox Andina 2012
  2. Tests d'intrusió i explotació de vulnerabilitats: Us bàsic de Metasploit. 24 d'octubre de 201
  3. Exploits. Josep Vañó Chic. Universitat Oberta de Catalunya. Setembre de 2014
  4. 4,0 4,1 Andrew Cencini et ali., "Software Vulnerabilities: Full-, Responsible-, and Senar-Disclosure". Decembre de 2005.
  5. Chris McNab,"Network Security Assessment: Know Your Network". Ed. O'Reilly 2004
  6. «Core Impact». Archivat des d'el original, el 16 de giner de 2013. Consultat el 3 de març de 2013.
  7. xploitz

En els videojocs existixen vulnerabilitats o fallos en el còdic o en el modo de joc que permeten als jugadors aprofitar-se d'una funcionalitat per a obtindre beneficis exponencialment majors a punts irreals. Tals són els casos d'obtindre diners virtualment infinits repetint una acció que, durant una partida normal, no es permetria. Mentres que en partides d'un sol jugador açò és normal de vore, açò és típicament castigat en sals multijugador donada la naturalea injusta del fenomen.

Existix una controvèrsia sobre lo que és o no un exploit: mentres que en un cas específic alguns jugadors podrien dir que alguna cosa està sent injustament explotat per a un benefici immens a un jugador, uns atres podrien defendre-ho argumentant que és part del modo de joc i que, en eixe cas, els programadors estan al tant de la seua existència perque ho han publicat aixina.

Fins ara un dels jocs en Internet més afectats per estos comandos maliciosos és Roblox, que és afectat en els servidors publicats en la ret. Un cracker en ajuda d'un programa especial edita els còdics del servidor actiu, causant des de l'aparició de nous elements en el joc, fins a la desconexió de tots els jugadors i robo de la seua informació actual en el lloc.

Tipos d'exploits

  • Duping (duplicació): consistix en la duplicació d'un element la multiplicació del qual per mijos no llegítims és considerada injusta. Un eixemple d'açò és la multiplicació de monedes en un joc a on l'obtenció de diners és alguna cosa que comporta un moderat esforç.
  • Lag: el lag o latencia és retardo entre el client i el servidor del que, entre atres coses, pot funcionar com un recurs aprovechable per a otorgar ventages injustes a certs jugadors per sobre uns atres. Un eixemple d'això és la saturació d'una sala multijugador per a que els atres jugadors no tinguen la velocitat de resposta que deurien tindre, posant-los en desventaja. La manipulació de la latencia és una forma d'atac DDoS (Distributed Denial Of Service, o Negació De Servici Distribuït en espanyol), ya que consistix en saturar la teua ret d'Internet i usualment ho fan a través de la teua direcció IP (a no ser que dispongues de VPN); a pur de manar massives i ingents cantitats de paquets fem a través d'un equip de botnets, fent que apareguen retarts de latencia (lag) o directament desconexions temporals, que tornen a la normalitat quan l'atac DDoS cessa.
  • Geometria: alguns jugadors poden aprofitar-se de la forma d'un món en un videojoc per a botar-se espais físics o accedir a zones que no varen ser dissenyades per a ser explorades o observades. Normalment, açò mostra sectors incomplets del mapa o àrees en objectes solts deixats pels desenrolladors durant el disseny del joc a modo de proves.
  • Twinking: açò pot considerar-se més un truc social que un exploit, i consistix en enganyar a atres jugadors de que un mateixa és menys habilidós de lo que aparenta a través de mostrar-se en equipament i aspecte menys complex i alvançat de lo que el joc oferix a eixes altures. Un eixemple d'esta situació és un jugador d'alt nivell no vestint res d'armadura ni duent armes, a voltes inclús comportant-se com si ignorara el funcionament del joc, solament per a despuix demostrar lo contrari a través de les seues habilitats i nivell reals.
  • Bunny hopping: traduït com "bots de conejito", consistix en aprofitar-se de la forma en la que el moviment d'un jugador va ser programat per a moure's més ràpidament. En la majoria de jocs açò es conseguix botant constantment en lloc de fer córrer al personage, i d'ahí el nom. Esta tàctica és utilisada freqüentment durant speedruns, a on l'objectiu és terminar un videojoc o un segment d'est en el menor temps possible.
  • Zones segures: es tracta d'un segment del mapa en a on un jugador pot atacar a atres entitats (IA o atres jugadors) sense sofrir el risc de ser atacat de regrés. Un eixemple d'açò és disparar a atres jugadors des d'una zona a on estos tenen prohibit accedir.
  • Cheesing: és un modo d'atacar repetidament d'una manera en la que l'oponent no pot atacar per la freqüència i rapidea en la que estos atacs tenen lloc. Un eixemple clar d'açò és atacar a un oponent en un joc de baralla contra els llímits de la pantalla, de manera que no puga moure's ni contraatacar.

Pivoting

Pivoting es referix a un método utilisat pels Pentesters (Provadors de penetració) que usa el sistema compromés per a atacar atres sistemes en la mateixa ret per a evitar restriccions com a configuracions de firewall, que poden prohibir l'accés directe a totes les màquines.[1]

Per eixemple, si un atacant compromet un servidor web en una ret corporativa, l'atacant pot usar el servidor web compromés per a atacar atres sistemes en la ret. Estos tipos d'atacs a sovint es denominen atacs de vàries capes.[2]

El pivot es pot distinguir ademés en pivot de proxy i pivot de VPN. El pivot de proxy generalment descriu la pràctica de canalisar el tràfic a través d'un objectiu compromés utilisant una càrrega útil de proxy en la màquina i llançant atacs des de la computadora. Este tipo de pivot està restringit a certs ports TCP i UDP que són compatibles en el proxy.

El pivot de VPN permet a l'atacant crear una capa encriptada per a fer un túnel en la màquina compromesa per a enrutar qualsevol tràfic de ret a través d'eixa màquina objectiu, per eixemple, per a eixecutar un escanege de vulnerabilitats en la ret interna a través de la màquina compromesa, donant-li a l'atacant accés total a la ret de manera efectiva, com si estigueren darrere del tallafocs.

Per lo general, les aplicacions proxy o VPN que permeten el pivot s'eixecuten en la computadora de destí com la càrrega útil d'un exploit.

Bases de senyes d'exploits

Les principals bases de senyes d'exploits són:[3]

Vore també

Exploit en el Viccionari.

Referències