電腦領域中,零日漏洞零時差漏洞(英語:zero-day vulnerability0-day vulnerability)通常是指還沒有修補程式安全漏洞,而零日攻擊零時差攻擊(英語:zero-day exploitzero-day attack)則是指利用這種漏洞進行的攻擊。提供該漏洞細節或者利用程式的人通常是該漏洞的發現者。零日漏洞的利用程式對網絡安全具有巨大威脅,因此零日漏洞不但是黑客的最愛,掌握多少零日漏洞也成為評價黑客技術水準的一個重要參數。

利用價值 編輯

零時差攻擊及其利用代碼不僅對犯罪黑客而言,具有極高的利用價值,一些國家間諜網軍部隊,例如美國國家安全域美國網戰司令部也非常重視這些資訊[1]。據路透社報告稱美國政府是零時差漏洞黑市的最大買家[2]

解決方法 編輯

一般而言,零時差攻擊唯一徹底解決方法便是由原軟件發行公司提供修補程式,但此法通常較慢,因此資安軟件公司通常會在最新的病毒碼中提供迴避已知零時差攻擊的功能,但無法徹底解決漏洞本身[3]。根據賽門鐵克第14期網絡安全威脅研究在2008年分析的所有瀏覽器中,Safari平均要在漏洞出現9天後才會完成修補,需時最久。Mozilla Firefox平均短於1天,需時最短[4]

著名的零日攻擊 編輯

參考資料 編輯

  1. ^ KIM ZETTER. 黑客词库:何谓“零時差攻击”. 青島多芬諾資訊保安技術有限公司. WIRED. 2014-12-15 [2018-02-02]. (原始內容存檔於2018-02-02) (中文(簡體)). 
  2. ^ 青硯. 王曉易_NE0011 , 編. 美国政府被曝零時差漏洞黑市最大买家. 網易財經 (中國經濟周刊(北京)). 2015-07-14 [2018-02-02]. (原始內容存檔於2018-02-02) (中文(簡體)). 
  3. ^ 馬培治. 零時差攻擊. DIGITIMES. 2009-07-08 [2018-02-02]. (原始內容存檔於2018-02-02) (中文(繁體)). 
  4. ^ 赛门铁克发布安全报告2008年病毒及恶意软件数量飙升. 資訊資訊網. 2016-02-24. (原始內容存檔於2017-03-05) (中文(簡體)). 

外部連結 編輯