在電腦领域中,零日漏洞或零时差漏洞(英語:、)通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击(英語:、)则是指利用这种漏洞进行的攻击。

本文探讨了零日漏洞的概念,它是一种未公开的安全漏洞,被黑客用于零时差攻击。文章强调了零日漏洞对网络安全的威胁,指出其利用价值不仅对犯罪黑客,也包括某些国家机构。此外,文章提到了解决零日攻击的困难以及著名的震网(Stuxnet)和极光行动案例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

零日攻击

電腦领域中,零日漏洞零时差漏洞(英語:、)通常是指还没有补丁安全漏洞,而零日攻击零时差攻击(英語:、)则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程式的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水準的一个重要参数。

利用价值

零時差攻擊及其利用代码不仅对犯罪黑客而言,具有极高的利用价值,一些国家间谍和网军部队,例如美国国家安全局和美国网战司令部也非常重视这些信息。据路透社报告称美国政府是零時差漏洞黑市的最大买家。

解决方法

一般而言,零時差攻擊唯一徹底解決方法便是由原軟體發行公司提供修補程序,但此法通常较慢,因此軟體公司通常會在最新的病毒代碼中提供迴避已知零時差攻擊的功能,但無法徹底解決漏洞本身。根據賽門鐵克第14期網络安全威脅研究在2008年分析的所有瀏覽器中,Safari平均要在漏洞出現9天後才會完成修補,需時最久。Mozilla Firefox平均短於1天,需時最短。

著名的零日攻击

参考资料

  1.  KIM ZETTER. . 青岛多芬诺信息安全技术有限公司. WIRED. 2014-12-15 [2018-02-02]. (原始内容存档于2018-02-02) (中文(简体)).
  2.  青砚. 王晓易_NE0011 , 编. . 网易财经 (中国经济周刊(北京)). 2015-07-14 [2018-02-02]. (原始内容存档于2018-02-02) (中文(简体)).
  3.  馬培治. . DIGITIMES. 2009-07-08 [2018-02-02]. (原始内容存档于2018-02-02) (中文(繁體)).
  4.  . 资讯信息网. 2016-02-24. (原始内容存档于2017-03-05) (中文(简体)).

外部連結

This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

weixin_40191861_zj

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值