Zneužití zranitelnosti nultého dne

Zneužití zranitelnosti nultého dne je typ počítačového útoku, který využívá zranitelnost softwaru dříve, než se o této zranitelnosti dozví veřejnost nebo vývojář softwaru. Zneužití zranitelností nultého dne je pro hackery a kyberzločince velmi cenné, protože jsou neznámá — všechny systémy s dotčeným softwarem jsou zranitelné, takže útok pravděpodobně uspěje. Pojem „nultý den“ odkazuje na skutečnost, že vývojář měl mezi zjištěním zranitelnosti a uskutečněním útoku nulový počet dnů.

Jakmile hackeři objeví novou zranitelnost, vytvoří virus nebo jiný škodlivý software, který ji využije. Přesné metody závisí na povaze bezpečnostní chyby — některé způsoby zneužití mohou napadnout zranitelný webový prohlížeč, když načte konkrétní webovou stránku, zatímco jiné vyžadují útok pomocí sociálního inženýrství, který někoho přiměje nainstalovat trojského koně na zranitelný počítač. Jakmile hacker získá přístup k systému, může nainstalovat další škodlivý software, ukrást cenná data nebo narušit službu, kterou systém poskytuje. Protože oběti o zneužití nevědí, hacker, který dokáže zamést stopy, si může tento neoprávněný přístup často nějakou dobu udržet, aniž by byl odhalen.

Hackeři, kteří objeví novou zranitelnost, se ji často mohou rozhodnout sami zneužít nebo její podrobnosti prodat jiným hackerům a skupinám kyberzločinců na černém trhu. Na druhou stranu white hat hackeři, kteří najdou novou zranitelnost, ji často nahlásí dodavateli softwaru a získají odměnu za nalezení chyby.

Vývojáři softwaru mohou vydat rychlou opravu bezpečnostní chyby až poté, co se zneužití zranitelnosti nultého dne stane veřejně známým. Definice antivirového softwaru se také aktualizují tak, aby zachytily tato zneužití, až poté, co byla odhalena. Je rozumné pravidelně zálohovat data pomocí záloh pro případ, že bude zneužití zranitelnosti nultého dne použito k útoku na váš počítač a úpravě nebo odstranění vašich dat, a také pravidelně instalovat vydané bezpečnostní opravy, aby se bezpečnostní chyby co nejdříve uzavřely.

Aktualizováno October 12, 2023 od Brian P.

quizOtestujte své znalosti

What security function does Secure Boot perform?

A
It prevents malicious software from running when a PC starts up.
0%
B
It requires biometric authentication to boot a PC.
0%
C
It checks if the OS license is valid and activated before booting.
0%
D
It turns off network and I/O connections during the boot process.
0%
Correct! Incorrect!     View the Secure Boot definition.
More Quizzes →

Počítačový slovník Tech Terms

Definice Zneužití zranitelnosti nultého dne na této stránce je originální definice napsaná autory TechTerms.com. Pokud chcete na tuto stránku odkazovat nebo tuto definici citovat, použijte prosím zelený citační pruh přímo pod definicí.

Naším cílem je vysvětlovat počítačovou terminologii srozumitelným způsobem. U každé zveřejněné definice usilujeme o přesnost a jednoduchost. Pokud máte zpětnou vazbu nebo chcete navrhnout nový technický pojem, kontaktujte nás.

Newsletter Tech Terms

Rozšiřte své technické znalosti s naším denním nebo týdenním newsletterem! Přihlaste se ještě dnes a dostávejte nové pojmy a kvízy přímo do schránky.

Přihlaste se k bezplatnému newsletteru TechTerms

Jak často chcete dostávat e-mail?

Odhlásit se nebo změnit frekvenci můžete kdykoli pomocí odkazů v každém e-mailu. Dotazy? Prosím kontaktujte nás.

Poznámka: Newsletter je zasílán v angličtině.