Was ist ein Zero-Day-Exploit?

Was ist ein Zero-Day-Exploit?
Was ist ein Zero-Day-Exploit?
Anonim

Ein Zero-Day ist eine Sicherheitslücke in Computersoftware, die entweder denjenigen unbekannt ist, die an ihrer Minderung interessiert sein sollten, oder bekannt ist, für die noch kein Patch entwickelt wurde. Bis die Schwachstelle behoben ist, können Hacker sie ausnutzen, um Programme, Daten, zusätzliche Computer oder ein Netzwerk zu beeinträchtigen.

Wie funktioniert ein Zero-Day-Exploit?

Ein Zero-Day-Exploit ist wenn Hacker eine Software-Sicherheitslücke ausnutzen, um einen Cyberangriff durchzuführen. Und diese Sicherheitslücke ist nur Hackern bekannt, was bedeutet, dass Softwareentwickler keine Ahnung von ihrer Existenz haben und keinen Patch haben, um sie zu beheben.

Was ist ein Zero-Day-Exploit mit Beispiel?

Beispiele für Zero-Day-Angriffe

Stuxnet: Dieser bösartige Computerwurm zielte auf Computer ab, die für Produktionszwecke in mehreren Ländern verwendet wurden, darunter Iran, Indien und Indonesien. Das Hauptziel waren die Urananreicherungsanlagen des Iran, mit der Absicht, das Atomprogramm des Landes zu stören.

Sind Zero-Day-Exploits illegal?

Zero-Day-Recherche und sogar -Vermittlung sind völlig legal Das liegt daran, dass das Wissen um einen Zero-Day nicht dasselbe ist wie die Nutzung eines Zero-Days. Es ist nicht illegal zu wissen, dass ein Fehler existiert, und für Unternehmen, die solche Fehler haben, kann dieses Wissen helfen, Sicherheitskatastrophen zu verhindern.

Warum heißt es Zero-Day?

Der Begriff „Zero-Day“bezieht sich auf die Tatsache, dass der Anbieter oder Entwickler gerade erst von dem Fehler erfahren hat – was bedeutet, dass er „null Tage“Zeit hat, um ihn zu beheben. Ein Zero-Day-Angriff findet statt, wenn Hacker den Fehler ausnutzen, bevor Entwickler die Möglichkeit haben, ihn zu beheben. Zero-Day wird manchmal als 0-Day geschrieben.

Empfohlen: