Sono interessato a come gli hacker riescono a identificare versioni vulnerabili del software su macchine client, dietro una grande rete o stand alone a casa. Non sono affatto interessato a portscanning, poiché la maggior parte del software su un computer client non sarà in ascolto attivo.
Sono specificamente interessato alle tecniche per determinare le versioni del software vulnerabile su un computer client. Ad esempio, una determinata macchina potrebbe avere Adobe Reader e Flash, Windows Media Player, VLC e Java installati. Potrebbe essere che tutte queste app fossero vulnerabili o solo una.
Immagino che sarebbe vantaggioso per un utente malintenzionato essere in grado di determinare quale eventuale applicazione fosse vulnerabile, in quanto gli attacchi di lancio potrebbero avvisare l'utente e quindi mi chiedo come possano farlo gli hacker.
Pensavo di aver ricordato uno scenario in cui l'utilizzo di un browser per sfruttare l'aggressore era in grado di leggere le informazioni sul file dal file system locale, il che avrebbe fatto il trucco.
Quali altre vie di attacco potrebbero essere utilizzate per ottenere queste informazioni direttamente o indirettamente?
È possibile che il software di gestione della rete che segnala le versioni del software venga utilizzato maliziosamente? In tal caso, quale sarebbe uno scenario di esempio?
In molti casi di attacchi segnalati è stata utilizzata una vulnerabilità specifica, al di fuori di tutte le possibilità. Non credo che gli aggressori fossero così fortunati come lo spamming che un centinaio di attacchi avrebbe sollevato l'attenzione e forse sarebbe stato catturato.
Penso che ci sia qualche metodologia per rilevare varie versioni del software, forse senza rilevamento. Questo vale anche per gli attacchi di download tramite drive .... dove possono esserci 30 attacchi diversi ma invece di caricare semplicemente tutti e tentare la fortuna può caricare un attacco appropriato. Oppure, in realtà è più comune per tali siti inviare spam a quanti più attacchi possibile senza preoccuparsi se i lettori multimediali e i lettori PDF si aprono casualmente e visualizzano un errore sul computer client?
Qualsiasi intuizione o fonte su questo sono molto apprezzate.