Skip to main content

Một cuộc tấn công trong ngày là gì?

Một cuộc tấn công trong ngày, còn được gọi là một cuộc tấn công bằng không, tận dụng các lỗ hổng máy tính hiện không có giải pháp.Thông thường, một công ty phần mềm sẽ khám phá một lỗi hoặc vấn đề với một phần mềm sau khi nó được phát hành và nó sẽ cung cấp một bản vá mdash;Một phần mềm khác có nghĩa là để khắc phục vấn đề ban đầu.Một cuộc tấn công trong ngày sẽ tận dụng vấn đề đó trước khi một bản vá được tạo ra.Nó được đặt tên là

Zero ngày vì nó xảy ra trước ngày đầu tiên bị tổn thương. Trong hầu hết các trường hợp, loại tấn công này sẽ tận dụng lỗi mà cả người tạo phần mềm và người dùng đều không biết.Trong thực tế, đây chính xác là những gì các lập trình viên độc hại hy vọng sẽ tìm thấy.Bằng cách tìm các lỗ hổng phần mềm trước khi các nhà sản xuất của phần mềm tìm thấy chúng, một lập trình viên có thể tạo ra một loại virus hoặc sâu để khai thác lỗ hổng đó và gây hại cho các hệ thống máy tính theo nhiều cách khác nhau..Đôi khi, các nhà sản xuất tìm hiểu về lỗ hổng, nhưng phát triển một bản vá có thể mất thời gian.Ngoài ra, các nhà sản xuất phần mềm đôi khi có thể ngừng phát hành bản vá vì họ không muốn làm ngập khách hàng với nhiều bản cập nhật riêng lẻ và, nếu lỗ hổng không đặc biệt nguy hiểm, nhiều bản cập nhật có thể được thu thập và phát hành cùng nhau dưới dạng gói.Tuy nhiên, cách tiếp cận này có khả năng khiến người dùng gặp phải một cuộc tấn công.

Một cuộc tấn công không trong ngày có thể gây hại cho các máy tính cụ thể từ lâu sau khi một bản vá đã được tạo ra và lỗ hổng đã được đóng lại.Điều này là do nhiều chủ sở hữu máy tính không thường xuyên cập nhật phần mềm của họ với các bản vá có sẵn bởi các nhà sản xuất phần mềm.Các công ty phần mềm khuyến nghị người dùng thường xuyên kiểm tra trang web của họ cho các bản vá phần mềm hoặc sửa lỗi

Nhiều chuyên gia máy tính đề xuất hai kỹ thuật để bảo vệ hệ thống máy tính chống lại cuộc tấn công bằng không trong ngày.Đầu tiên là cho phép quét virus heuristic, một tùy chọn trong phần mềm chống vi-rút để chặn virus và giun hiện chưa biết, bởi vì cuộc tấn công điển hình không được biết cho đến khi một số lượng lớn máy tính bị nhiễm bệnh.Thứ hai là sử dụng tường lửa để bảo vệ máy tính chống lại khai thác trực tuyến.