Комплети за експлоатацију су коначно прошлост према недавним студијама

Сигурност / Комплети за експлоатацију су коначно прошлост према недавним студијама 1 минут читања

сеарцхандО



Комплета за експлоатацију (ЕК) већ дуго се плаше и корисници и програмери, јер они могу да изврше инвазију на прегледач и на крају стекну контролу над главном машином. Чини се да нови извештаји објављени данас, међутим, наговештавају да ове врсте напада постају мање ефикасне него икада раније.

Техничари и стручњаци за безбедност једном су пронашли грешке нултог дана које су се морале редовно исправљати као резултат ЕК напада. Неки ће се можда сетити злогласних проблема са Аппле Сафари за Виндовс и других истакнутих издања која су нагрдила заиста узбудљива лансирања производа.



Међутим, чини се да би ера ЕК-а можда коначно завршила. Информације из извештаја наводе да је већина прегледача данас више него довољно робусна да се одбрани од било каквих ЕК напада који би могли бити усмерени на њих.



Последњи главни комплети који су успели у било којој великој мери које су истраживачи успели да пронађу били су 2016. или нешто више. Бројни оператери у то време ухапшени су као резултат текућих правних радњи.



Неки крекери прешли су на друге врсте напада или су прекинули било какву криминалну активност јер су се плашили откривања током истакнутих полицијских истрага. Крајем 2017. нико није развијао нове експлоатације како би их додао у арсенале крекера, што значи да би они који данас желе да изврше ову врсту сајбер напада морали да се ослањају на старије алате.

Стручњаци за безбедност који раде за Пало Алто Нетворкс објавили су јуче јуче извештај који детаљно описује низ занимљивих статистика повезаних са рањивостима експлоатисаним у првом кварталу 2018. Ови истраживачи пронашли су нешто мање од 1.600 злонамерних УРЛ локација на готово 500 различитих имена домена. Сваки од ових води до одредишне странице која је покушала да инсталира комплет.

Између ових хиљада покушаја напада, изгледа, било је у игри само осам различитих алата за експлоатацију. Свих осам се ослањало на рањивости које су биле веома старе. Најновији од 2016. или нешто више, што значи да су корисници који имају инсталиране новије прегледаче у основи били имуни.



Штавише, онима који су применили модерне верзије Фирефок-а, Сафари-ја, Цхроме-а или Фалкон-а седам од ових експлоатата функционално уопште није било угрожено, јер су дизајнирани да решавају одређене проблеме у Интернет Екплореру.

Ознаке веб сигурност