Exploit zero-day
Un exploit zero-day è un tipo di attacco informatico che sfrutta una vulnerabilità del software prima che tale vulnerabilità sia nota al pubblico o allo sviluppatore del software. Gli exploit zero-day sono molto preziosi per gli hacker e i criminali informatici perché sono sconosciuti: tutti i sistemi che eseguono il software interessato sono vulnerabili, quindi è probabile che l'attacco abbia successo. Il termine "zero-day" si riferisce all'idea che lo sviluppatore abbia avuto zero giorni tra il momento in cui ha scoperto la vulnerabilità e quello in cui si è verificato l'attacco.
Dopo aver scoperto una nuova vulnerabilità, gli hacker creano un virus o un tipo di malware per sfruttarla. I metodi esatti dipendono dalla natura della falla di sicurezza: alcuni exploit possono attaccare un browser web vulnerabile quando carica una specifica pagina web, mentre altri richiedono un attacco di ingegneria sociale per indurre qualcuno a installare un cavallo di Troia su un computer vulnerabile. Una volta ottenuto l'accesso a un sistema, un hacker può installare altro malware, rubare dati preziosi o interrompere un servizio fornito dal sistema. Poiché l'exploit è sconosciuto alle vittime, un hacker che riesce a non lasciare tracce può spesso mantenere questo accesso non autorizzato per un certo periodo senza essere scoperto.
Gli sviluppatori di software possono rilasciare un hotfix per correggere una falla di sicurezza solo dopo che l'exploit zero-day è diventato noto al pubblico. Anche le definizioni dei software antivirus vengono aggiornate per rilevare gli exploit solo dopo che questi sono stati resi noti. È consigliabile eseguire frequenti backup dei dati nel caso in cui un exploit zero-day venga utilizzato per attaccare il computer e modificare o cancellare i dati, oltre ad assicurarsi di installare regolarmente le patch di sicurezza non appena vengono rilasciate, così da chiudere le falle di sicurezza il prima possibile.
Metti alla prova le tue conoscenze