Exploit de dia zero

Um exploit de dia zero é um tipo de ataque de computador que explora uma vulnerabilidade de software antes que essa vulnerabilidade seja conhecida pelo público ou pelo desenvolvedor do software. Exploits de dia zero são muito valiosos para hackers e criminosos cibernéticos porque são desconhecidos — todos os sistemas que executam o software afetado estão vulneráveis, então é provável que o ataque seja bem-sucedido. O termo "dia zero" se refere à ideia de que o desenvolvedor teve zero dias entre tomar conhecimento da vulnerabilidade e a ocorrência do ataque.

Depois que os hackers descobrem uma nova vulnerabilidade, eles criam um vírus ou algum tipo de malware para explorá-la. Os métodos exatos dependem da natureza da falha de segurança — alguns exploits podem atacar um navegador vulnerável quando ele carrega uma página da web específica, enquanto outros exigem um ataque de engenharia social para induzir alguém a instalar um cavalo de Troia em um computador vulnerável. Depois que um hacker obtém acesso a um sistema, ele pode instalar malware adicional, roubar dados valiosos ou interromper um serviço fornecido pelo sistema. Como o exploit é desconhecido pelas vítimas, um hacker que consiga ocultar seus rastros muitas vezes pode manter esse acesso não autorizado por algum tempo sem ser detectado.

Hackers que descobrem uma nova vulnerabilidade muitas vezes podem optar por explorá-la por conta própria ou vender os detalhes a outros hackers e grupos de cibercrime no mercado negro. Por outro lado, hackers de chapéu branco que encontram uma nova vulnerabilidade geralmente a denunciam ao fornecedor do software em troca de uma recompensa por bugs.

Os desenvolvedores de software só podem emitir um hotfix para corrigir uma falha de segurança depois que o exploit de dia zero se torna conhecido publicamente. As definições de antivírus também só serão atualizadas para detectar exploits depois que eles forem revelados. É recomendável fazer backups frequentes dos dados caso um exploit de dia zero seja usado para atacar seu computador e modificar ou excluir seus dados, além de instalar regularmente os patches de segurança assim que forem lançados para fechar as falhas de segurança o mais rápido possível.

Atualizado October 12, 2023 por Brian P.

quizTeste seus conhecimentos

What are the two criteria of an XaaS application?

A
It must be Enterprise-only and cloud-based.
0%
B
It must be cloud-based and require a subscription.
0%
C
It must be Enterprise-only and available as a one-time purchase.
0%
D
It must be cloud-based and available as a one-time purchase.
0%
Correct! Incorrect!     View the XaaS definition.
More Quizzes →

O dicionário de informática Tech Terms

A definição de Exploit de dia zero nesta página é uma definição original escrita pelos autores do TechTerms.com. Se você quiser fazer referência a esta página ou citar esta definição, use a barra de citação verde logo abaixo da definição.

Nosso objetivo é explicar a terminologia de informática de um jeito fácil de entender. Buscamos precisão e clareza em cada definição que publicamos. Se você tiver comentários sobre esta definição ou quiser sugerir um novo termo técnico, entre em contato.

A newsletter do Tech Terms

Amplie seus conhecimentos técnicos com nossa newsletter diária ou semanal! Assine hoje e receba novos termos e quizzes na sua caixa de entrada.

Assine a newsletter gratuita do TechTerms

Com que frequência você gostaria de receber um e-mail?

Você pode cancelar a assinatura ou alterar a frequência a qualquer momento usando os links disponíveis em cada e-mail. Dúvidas? Entre em contato.

Observação: a newsletter é enviada em inglês.