Exploit zero-day
Exploit zero-day to rodzaj ataku komputerowego, który wykorzystuje lukę w oprogramowaniu, zanim luka ta zostanie ujawniona opinii publicznej lub twórcy oprogramowania. Exploity zero-day są bardzo cenne dla hakerów i cyberprzestępców, ponieważ pozostają nieznane — wszystkie systemy korzystające z podatnego oprogramowania są narażone, więc atak ma duże szanse powodzenia. Określenie „zero-day” odnosi się do tego, że twórca oprogramowania miał zero dni między poznaniem luki a wystąpieniem ataku.
Po odkryciu nowej luki hakerzy tworzą wirus lub rodzaj złośliwego oprogramowania, aby ją wykorzystać. Dokładne metody zależą od charakteru luki w zabezpieczeniach — niektóre exploity mogą zaatakować podatną przeglądarkę internetową podczas ładowania określonej strony internetowej, podczas gdy inne wymagają ataku z zakresu inżynierii społecznej, aby nakłonić kogoś do zainstalowania konia trojańskiego na podatnym komputerze. Gdy haker uzyska dostęp do systemu, może zainstalować dodatkowe złośliwe oprogramowanie, ukraść cenne dane lub zakłócić działanie usługi udostępnianej przez system. Ponieważ ofiary nie wiedzą o istnieniu exploita, haker, który potrafi zatrzeć ślady, często może przez pewien czas utrzymywać nieuprawniony dostęp bez wykrycia.
Twórcy oprogramowania mogą wydać poprawkę awaryjną usuwającą lukę w zabezpieczeniach dopiero po publicznym ujawnieniu exploita zero-day. Definicje oprogramowania antywirusowego również zostaną zaktualizowane w celu wykrywania exploitów dopiero po ich ujawnieniu. Warto regularnie tworzyć kopie zapasowe danych na wypadek wykorzystania exploita zero-day do zaatakowania komputera oraz zmodyfikowania lub usunięcia danych, a także regularnie instalować poprawki zabezpieczeń, gdy tylko zostaną wydane, aby jak najszybciej zamykać luki w zabezpieczeniach.
Sprawdź swoją wiedzę