Exploit zero-day

Exploit zero-day to rodzaj ataku komputerowego, który wykorzystuje lukę w oprogramowaniu, zanim luka ta zostanie ujawniona opinii publicznej lub twórcy oprogramowania. Exploity zero-day są bardzo cenne dla hakerów i cyberprzestępców, ponieważ pozostają nieznane — wszystkie systemy korzystające z podatnego oprogramowania są narażone, więc atak ma duże szanse powodzenia. Określenie „zero-day” odnosi się do tego, że twórca oprogramowania miał zero dni między poznaniem luki a wystąpieniem ataku.

Po odkryciu nowej luki hakerzy tworzą wirus lub rodzaj złośliwego oprogramowania, aby ją wykorzystać. Dokładne metody zależą od charakteru luki w zabezpieczeniach — niektóre exploity mogą zaatakować podatną przeglądarkę internetową podczas ładowania określonej strony internetowej, podczas gdy inne wymagają ataku z zakresu inżynierii społecznej, aby nakłonić kogoś do zainstalowania konia trojańskiego na podatnym komputerze. Gdy haker uzyska dostęp do systemu, może zainstalować dodatkowe złośliwe oprogramowanie, ukraść cenne dane lub zakłócić działanie usługi udostępnianej przez system. Ponieważ ofiary nie wiedzą o istnieniu exploita, haker, który potrafi zatrzeć ślady, często może przez pewien czas utrzymywać nieuprawniony dostęp bez wykrycia.

Hakerzy, którzy odkryją nową lukę, często mogą zdecydować się na jej samodzielne wykorzystanie albo sprzedać informacje o niej innym hakerom i grupom cyberprzestępczym na czarnym rynku. Z drugiej strony hakerzy działający w dobrej wierze, którzy znajdą nową lukę, często zgłaszają ją dostawcy oprogramowania w zamian za nagrodę za znalezienie błędu.

Twórcy oprogramowania mogą wydać poprawkę awaryjną usuwającą lukę w zabezpieczeniach dopiero po publicznym ujawnieniu exploita zero-day. Definicje oprogramowania antywirusowego również zostaną zaktualizowane w celu wykrywania exploitów dopiero po ich ujawnieniu. Warto regularnie tworzyć kopie zapasowe danych na wypadek wykorzystania exploita zero-day do zaatakowania komputera oraz zmodyfikowania lub usunięcia danych, a także regularnie instalować poprawki zabezpieczeń, gdy tylko zostaną wydane, aby jak najszybciej zamykać luki w zabezpieczeniach.

Zaktualizowano October 12, 2023 przez Brian P.

quizSprawdź swoją wiedzę

What capability does the Preboot Execution Environment (PXE) allow?

A
Running mulitples virtual machines from one computer.
0%
B
Loading an operating system over a network.
0%
C
Using online apps offline.
0%
D
Porting compiled apps to platforms.
0%
Correct! Incorrect!     View the PXE definition.
More Quizzes →

Słownik komputerowy Tech Terms

Definicja Exploit zero-day na tej stronie jest oryginalną definicją napisaną przez autorów TechTerms.com. Jeśli chcesz odwołać się do tej strony lub zacytować tę definicję, użyj zielonego paska cytowania bezpośrednio poniżej definicji.

Naszym celem jest wyjaśnianie terminologii komputerowej w prosty i zrozumiały sposób. Dążymy do dokładności i prostoty w każdej publikowanej definicji. Jeśli masz uwagi lub chcesz zaproponować nowy termin techniczny, skontaktuj się z nami.

Newsletter Tech Terms

Poszerzaj swoją wiedzę techniczną dzięki naszemu codziennemu lub tygodniowemu newsletterowi! Subskrybuj już dziś i otrzymuj nowe terminy oraz quizy prosto do skrzynki odbiorczej.

Zapisz się do bezpłatnego newslettera TechTerms

Jak często chcesz otrzymywać e-maile?

Możesz wypisać się lub zmienić częstotliwość w dowolnym momencie, korzystając z linków w każdym e-mailu. Pytania? Skontaktuj się z nami.

Uwaga: Newsletter jest wysyłany w języku angielskim.