Exploit de dia zero
Um exploit de dia zero é um tipo de ataque de computador que explora uma vulnerabilidade de software antes que essa vulnerabilidade seja conhecida pelo público ou pelo desenvolvedor do software. Exploits de dia zero são muito valiosos para hackers e criminosos cibernéticos porque são desconhecidos — todos os sistemas que executam o software afetado estão vulneráveis, então é provável que o ataque seja bem-sucedido. O termo "dia zero" se refere à ideia de que o desenvolvedor teve zero dias entre tomar conhecimento da vulnerabilidade e a ocorrência do ataque.
Depois que os hackers descobrem uma nova vulnerabilidade, eles criam um vírus ou algum tipo de malware para explorá-la. Os métodos exatos dependem da natureza da falha de segurança — alguns exploits podem atacar um navegador vulnerável quando ele carrega uma página da web específica, enquanto outros exigem um ataque de engenharia social para induzir alguém a instalar um cavalo de Troia em um computador vulnerável. Depois que um hacker obtém acesso a um sistema, ele pode instalar malware adicional, roubar dados valiosos ou interromper um serviço fornecido pelo sistema. Como o exploit é desconhecido pelas vítimas, um hacker que consiga ocultar seus rastros muitas vezes pode manter esse acesso não autorizado por algum tempo sem ser detectado.
Os desenvolvedores de software só podem emitir um hotfix para corrigir uma falha de segurança depois que o exploit de dia zero se torna conhecido publicamente. As definições de antivírus também só serão atualizadas para detectar exploits depois que eles forem revelados. É recomendável fazer backups frequentes dos dados caso um exploit de dia zero seja usado para atacar seu computador e modificar ou excluir seus dados, além de instalar regularmente os patches de segurança assim que forem lançados para fechar as falhas de segurança o mais rápido possível.
Teste seus conhecimentos