Exploit zero-day

Un exploit zero-day è un tipo di attacco informatico che sfrutta una vulnerabilità del software prima che tale vulnerabilità sia nota al pubblico o allo sviluppatore del software. Gli exploit zero-day sono molto preziosi per gli hacker e i criminali informatici perché sono sconosciuti: tutti i sistemi che eseguono il software interessato sono vulnerabili, quindi è probabile che l'attacco abbia successo. Il termine "zero-day" si riferisce all'idea che lo sviluppatore abbia avuto zero giorni tra il momento in cui ha scoperto la vulnerabilità e quello in cui si è verificato l'attacco.

Dopo aver scoperto una nuova vulnerabilità, gli hacker creano un virus o un tipo di malware per sfruttarla. I metodi esatti dipendono dalla natura della falla di sicurezza: alcuni exploit possono attaccare un browser web vulnerabile quando carica una specifica pagina web, mentre altri richiedono un attacco di ingegneria sociale per indurre qualcuno a installare un cavallo di Troia su un computer vulnerabile. Una volta ottenuto l'accesso a un sistema, un hacker può installare altro malware, rubare dati preziosi o interrompere un servizio fornito dal sistema. Poiché l'exploit è sconosciuto alle vittime, un hacker che riesce a non lasciare tracce può spesso mantenere questo accesso non autorizzato per un certo periodo senza essere scoperto.

Gli hacker che scoprono una nuova vulnerabilità possono spesso scegliere di sfruttarla personalmente o di vendere i dettagli ad altri hacker e gruppi di criminali informatici sul mercato nero. D'altra parte, gli hacker white hat che trovano una nuova vulnerabilità spesso la segnalano al fornitore del software in cambio di una ricompensa per la segnalazione di bug.

Gli sviluppatori di software possono rilasciare un hotfix per correggere una falla di sicurezza solo dopo che l'exploit zero-day è diventato noto al pubblico. Anche le definizioni dei software antivirus vengono aggiornate per rilevare gli exploit solo dopo che questi sono stati resi noti. È consigliabile eseguire frequenti backup dei dati nel caso in cui un exploit zero-day venga utilizzato per attaccare il computer e modificare o cancellare i dati, oltre ad assicurarsi di installare regolarmente le patch di sicurezza non appena vengono rilasciate, così da chiudere le falle di sicurezza il prima possibile.

Aggiornato October 12, 2023 da Brian P.

quizMetti alla prova le tue conoscenze

What allows applications compiled for one operating system to run on a different one?

A
Compatibility layer
0%
B
Virtual layer
0%
C
Portable layer
0%
D
Transitive layer
0%
Correct! Incorrect!     View the Compatibility Layer definition.
More Quizzes →

Il dizionario informatico Tech Terms

La definizione di Exploit zero-day in questa pagina è una definizione originale scritta dagli autori di TechTerms.com. Se desideri fare riferimento a questa pagina o citare questa definizione, utilizza la barra di citazione verde direttamente sotto la definizione.

Il nostro obiettivo è spiegare la terminologia informatica in modo semplice e comprensibile. Ci impegniamo per l'accuratezza e la semplicità in ogni definizione pubblicata. Se hai commenti o vuoi suggerire un nuovo termine tecnico, contattaci.

La newsletter di Tech Terms

Migliora le tue conoscenze tecniche con la nostra newsletter giornaliera o settimanale! Iscriviti oggi e ricevi nuovi termini e quiz nella tua casella di posta.

Iscriviti alla newsletter gratuita di TechTerms

Con quale frequenza desideri ricevere un'e-mail?

Puoi annullare l'iscrizione o modificare la frequenza in qualsiasi momento tramite i link presenti in ogni e-mail. Domande? Contattaci.

Nota: La newsletter viene inviata in inglese.