Zneužití zranitelnosti nultého dne
Zneužití zranitelnosti nultého dne je typ počítačového útoku, který využívá zranitelnost softwaru dříve, než se o této zranitelnosti dozví veřejnost nebo vývojář softwaru. Zneužití zranitelností nultého dne je pro hackery a kyberzločince velmi cenné, protože jsou neznámá — všechny systémy s dotčeným softwarem jsou zranitelné, takže útok pravděpodobně uspěje. Pojem „nultý den“ odkazuje na skutečnost, že vývojář měl mezi zjištěním zranitelnosti a uskutečněním útoku nulový počet dnů.
Jakmile hackeři objeví novou zranitelnost, vytvoří virus nebo jiný škodlivý software, který ji využije. Přesné metody závisí na povaze bezpečnostní chyby — některé způsoby zneužití mohou napadnout zranitelný webový prohlížeč, když načte konkrétní webovou stránku, zatímco jiné vyžadují útok pomocí sociálního inženýrství, který někoho přiměje nainstalovat trojského koně na zranitelný počítač. Jakmile hacker získá přístup k systému, může nainstalovat další škodlivý software, ukrást cenná data nebo narušit službu, kterou systém poskytuje. Protože oběti o zneužití nevědí, hacker, který dokáže zamést stopy, si může tento neoprávněný přístup často nějakou dobu udržet, aniž by byl odhalen.
Vývojáři softwaru mohou vydat rychlou opravu bezpečnostní chyby až poté, co se zneužití zranitelnosti nultého dne stane veřejně známým. Definice antivirového softwaru se také aktualizují tak, aby zachytily tato zneužití, až poté, co byla odhalena. Je rozumné pravidelně zálohovat data pomocí záloh pro případ, že bude zneužití zranitelnosti nultého dne použito k útoku na váš počítač a úpravě nebo odstranění vašich dat, a také pravidelně instalovat vydané bezpečnostní opravy, aby se bezpečnostní chyby co nejdříve uzavřely.
Otestujte své znalosti