Det kan vara frustrerande när en mjukvara fortsätter att kräva att uppdatera sig själv med säkerhetskorrigeringar, men de är mycket viktiga för din enhets säkerhet. När ett program håller sig uppdaterat, skyddar det sig bättre mot den fruktade nolldagsattacken och håller dig säker.
Med det sagt, vad är en zero-day exploit, och varför är det så viktigt att hålla din programvara uppdaterad?
Vad är ett Zero-Day Exploat?
Innan vi hoppar in i vad en nolldagars (eller 0 dagars) exploatering är, måste vi ta en titt på världen av exploatsjakt. Det är extremt svårt för en utvecklare att publicera programvara som inte innehåller några buggar; som ett resultat skapar detta utnyttjandejägare som vill hitta dessa buggar.
En exploatsjägare kommer att prova olika metoder för att hitta ett hål i programvarans försvar. Detta kan innefatta att lura programmet att låta exploatören komma åt programvaran på distans eller tvinga det att köra ett skadligt program.
När jägaren väl hittar en bedrift kan de ta en av två vägar. Detta beror på deras allmänna läggning och deras skäl till att jaga i första hand.
Åtgärda en Zero-Day-sårbarhet
Om buggjägaren är en forskare eller entusiast, kommer sagan sannolikt att ta en bra väg. I det här fallet kommer exploatsjägaren att rapportera felet till utvecklaren i hemlighet för att förhindra att utnyttjandet hamnar i fel händer.
När utvecklaren väl känner till exploateringen kan de snabbt utveckla och släppa en patch innan någon annan får reda på felet. Naturligtvis är en fix bara användbar om användarna faktiskt laddar ner den, vilket är anledningen till att vissa program automatiskt söker efter och laddar ner säkerhetskorrigeringar.
Den här patchmetoden kan vara irriterande för dig, eftersom en mjukvara kan börja kräva en patch varje dag. Icke desto mindre är det viktigt att låta dessa uppdateringar köras, eftersom det kan vara en utvecklare som patchar upp en noll-dagars exploatering för att försvara sina användare.
Utnyttja en Zero-Day-sårbarhet
Den andra vägen har dock inte ett så lyckligt slut. Om buggjägaren letar efter bedrifter som de kan missbruka för sig själva, kommer de att hålla den kunskapen borta från utvecklaren. Sedan kommer buggjägaren att utveckla och släppa ett program som utnyttjar buggen för personlig vinning.
Det här scenariot är särskilt otäckt, eftersom det aktivt utnyttjas utan utvecklarens vetskap. De kan inte fixa det de inte vet om, vilket ger den cyberkriminella free tygla allas kopior av programvaran tills någon annan upptäcker felet.
När utvecklaren blir medveten om en aktivt utnyttjad bugg, blir det en kapplöpning mot tiden. Om utvecklaren är snabb kan de försegla felet innan någon skada har skett; om de inte är det kan det äventyra kundernas säkerhet.
När en skadlig agent hittar och utnyttjar en bugg skapar det ett kritiskt ögonblick i cybersäkerheten där de två parterna tävlar för att fixa eller utnyttja sårbarheten. Detta ögonblick fångas av termen “zero-day exploit”. Detta beror på att en exploatering utvecklas samma dag som buggen har upptäckts – det är på “nollte dagen”.
Faran med Zero-Day Exploits
Zero-day bedrifter är farliga eftersom de har två fördelar jämfört med cybersäkerhetsvärlden. De missbrukar inte bara en bugg som inte har korrigerats än, utan de gör det utan att utvecklaren vet om det tills det är för sent.
Stuxnet är ett särskilt otäckt exempel på en nolldagsattack. Stuxnet missbrukade en bedrift som upptäckts i ett iranskt urananrikningscenter. Stuxnet infiltrerade systemet, tvingade centrifugerna att snurra så snabbt att de lossnade och gjorde sedan en falsk diagnostisk rapport för att säga att allt var okej.
Det gick medvetet ut ur sitt sätt att lura användarna av systemet att tro att allt gick smidigt. Som sådan visste ingen att något var fel förrän runt tusen centrifuger hade slitit sig i sönder.
Naturen hos ett nolldagarsvirus gör att det kan smyga sig under radarn med stor effektivitet. Antivirus fångar inte det, eftersom de inte vet vad de ska leta efter. Programvara kan inte försvara sig mot det, eftersom det inte vet att det har felet till att börja med.
Detta gör en nolldagsattack till ett otäckt sätt för en hackare att göra skada utan att ett offer ens inser vad som händer.
Hur man förblir säker från Zero-Day-sårbarheter
Zero-day hot låter definitivt skrämmande, och de bör inte underskattas på något sätt. Allt är dock inte förlorat; det finns sätt du kan ta hand om dig själv och förhindra att en nolldag infekterar din dator.
Det bästa skyddet mot ett nolldagsvirus är en bra känsla för vad man inte ska göra på internet. Utvecklare av skadlig programvara kan utnyttja alla nolldagsproblem de vill ha, men de behöver fortfarande få nyttolasten till din PC på något sätt. Så länge du förnekar dem det är din enhet säker från de flesta hot.
På det sättet bör du definitivt lära dig så mycket om onlinesäkerhet som du kan. Alla tips kommer inte att vara relevanta för att skydda mot en nolldag, men du måste fortfarande veta hur du surfar säkert.
Om du redan har grunderna, finns det mycket du kan göra för att skydda dig från en noll-dagars exploatering. Dessa utnyttjar fungerar bäst på system som inte uppdateras regelbundet, så att ladda ner en noll-dagars patch så snart den är klar är ett fantastiskt sätt att förbli säker.
Att bli en hjälte vs. Zero-Day-hot
Ett nolldagshot kan vara ett stort cybersäkerhetsproblem, men det betyder inte att du är helt hjälplös mot dem. Nu vet du vad ett nolldagshot är, varför de är så farliga och varför det är viktigt att hålla all programvara uppdaterad, oavsett hur irriterande uppdateringsuppmaningarna är.
Att se till att din dator är säker från cyberattacker kan få huvudet att snurra. Lyckligtvis är du säker från de flesta hot online om du följer några grundläggande do’s and don’ts.
Om författaren
Simon Batt (719 publicerade artiklar)
En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.
Mer från Simon Batt
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
