Wat is een zero day exploit?

Inhoudsopgave:

Wat is een zero day exploit?
Wat is een zero day exploit?

Video: Wat is een zero day exploit?

Video: Wat is een zero day exploit?
Video: Zero Day Exploits Explained | Nicole Perlroth and Lex Fridman 2024, November
Anonim

Een zero-day is een kwetsbaarheid in computersoftware die ofwel onbekend is bij degenen die geïnteresseerd zouden moeten zijn in de beperking ervan, ofwel bekend is en er is geen patch ontwikkeld. Totdat het beveiligingslek is verholpen, kunnen hackers het misbruiken om programma's, gegevens, extra computers of een netwerk nadelig te beïnvloeden.

Hoe werkt een zero-day exploit?

Een zero-day exploit is wanneer hackers misbruik maken van een softwarebeveiligingsfout om een cyberaanval uit te voeren. En die beveiligingsfout is alleen bekend bij hackers, wat betekent dat softwareontwikkelaars geen idee hebben van het bestaan ervan en geen patch hebben om het te repareren.

Wat is een zero-day exploit met voorbeeld?

Voorbeelden van zero-day-aanvallen

Stuxnet: deze kwaadaardige computerworm richtte zich op computers die voor productiedoeleinden worden gebruikt in verschillende landen, waaronder Iran, India en Indonesië. Het primaire doelwit waren de uraniumverrijkingsfabrieken van Iran, met de bedoeling het nucleaire programma van het land te verstoren.

Zijn zero-day exploits illegaal?

Zero-day-onderzoek met winstoogmerk, en zelfs tussenhandel, is volkomen legaal Dit komt omdat de kennis van een zero-day niet hetzelfde is als de exploitatie van een zero-day. Weten dat er een fout bestaat, is niet illegaal om te weten, en voor bedrijven die dergelijke fouten hebben, kan deze kennis beveiligingsrampen helpen voorkomen.

Waarom heet het zero-day?

De term "zero-day" verwijst naar het feit dat de leverancier of ontwikkelaar nog maar net van de fout heeft vernomen - wat betekent dat ze "nul dagen" hebben om het te repareren. Een zero-day-aanval vindt plaats wanneer hackers de fout misbruiken voordat ontwikkelaars de kans hebben om het te verhelpen. Zero-day wordt soms geschreven als 0-day.

Aanbevolen: