Zero Zero Exploit คืออะไร

การใช้ช่องโหว่แบบ zero zero เป็นโค้ดอันตรายที่ใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์ที่ผู้ผลิตยังไม่ได้ค้นพบ รหัสนี้สามารถสร้างความเสียหายได้อย่างมากก่อนที่ผู้ขายจะรับรู้ปัญหาและพัฒนาแพตช์หรือซอฟต์แวร์เวอร์ชันใหม่และผู้ค้าจำนวนมากทำการทดสอบโปรแกรมของพวกเขาอย่างเข้มงวดก่อนปล่อยให้เป็นอิสระ เนื่องจากรหัสที่เป็นอันตรายประเภทนี้อาศัยช่องโหว่ที่ยังไม่เป็นที่รู้จักอย่างกว้างขวางผู้ใช้คอมพิวเตอร์จึงสามารถป้องกันตนเองได้

ในตัวอย่างง่ายๆของการใช้ประโยชน์จากศูนย์ตลอดทั้งวันแฮกเกอร์อาจตระหนักว่าเบราว์เซอร์อินเทอร์เน็ตรุ่นใหม่มีข้อบกพร่องด้านความปลอดภัยซึ่งอาจทำให้แฮกเกอร์สามารถแทรกซอฟต์แวร์ที่เป็นอันตรายลงในคอมพิวเตอร์ของผู้ใช้ได้ เขาหรือเธอจะเขียนรหัสเพื่อติดตั้งซอฟต์แวร์และวางลงบนเว็บไซต์หรือในอีเมลเพื่อที่ว่าเมื่อผู้ใช้เข้ามาติดต่อกับรหัสพวกเขาจะติดไวรัส ในที่สุดผู้จำหน่ายซอฟต์แวร์จะทราบว่ามีปัญหาและออกโปรแกรมแก้ไขเพื่อแก้ไขปัญหาและจัดการกับการใช้ประโยชน์จากศูนย์ตลอดทั้งวัน

กฎทั่วไปในชุมชนคอมพิวเตอร์คือถ้ามีคนสังเกตเห็นช่องโหว่ความปลอดภัยหรือข้อบกพร่องที่อาจเป็นปัญหาเขาหรือเธอควรรายงานให้ผู้ขายทราบ นักวิทยาศาสตร์คอมพิวเตอร์ที่มีจริยธรรมและคนที่ทำงานกับคอมพิวเตอร์ส่วนใหญ่ทำอย่างนั้น อย่างไรก็ตามแฮกเกอร์ผู้ผลิตมัลแวร์และสมาชิกที่ไม่เป็นมิตรของชุมชนมักจะไม่ทำเพราะพวกเขาต้องการใช้ประโยชน์จากช่องโหว่ก่อนที่ผู้ขายจะรับรู้ ในความเป็นจริงบางคนมีความเชี่ยวชาญในการเปิดเผยช่องโหว่และขายพวกเขา

จากมุมมองของแฮ็คเกอร์การใช้ประโยชน์จากศูนย์ที่ดีที่สุดจะถูกปรับใช้ก่อนที่ผู้ขายจะเห็นปัญหา ในกรณีอื่น ๆ การหาช่องโหว่อาจถูกเปิดเผยในช่วงที่มีช่องโหว่ช่วงเวลาระหว่างการค้นพบปัญหาและการพัฒนาโปรแกรมแก้ไขเพื่อแก้ไขปัญหา หน้าต่างช่องโหว่อาจมีความยาวแตกต่างกันไปขึ้นอยู่กับผู้ขายโปรแกรมและลักษณะของปัญหา คำว่า "zero day exploit" อ้างอิงความคิดที่ว่ารหัสนั้นวางจำหน่ายใน "day zero" ก่อนที่ผู้จำหน่ายจะรับรู้ปัญหา

ผู้คนสามารถป้องกันตนเองจากการถูกโจมตีแบบ zero day โดยการดาวน์โหลดเวอร์ชั่นใหม่และ patch ของซอฟต์แวร์ที่พวกเขาใช้ทันทีและใช้ประโยชน์จากแหล่งที่เชื่อถือได้สำหรับ patch เหล่านี้ หากผู้ใช้ไม่แน่ใจว่าจะให้พรอมต์ให้ดาวน์โหลดแพตช์เวอร์ชั่นใหม่ถูกต้องหรือไม่พวกเขาควรไปที่เว็บไซต์ของผู้จำหน่ายหรือโทรติดต่อผู้จำหน่ายเพื่อยืนยันว่ามีการออกแพตช์และค้นหาแหล่งดาวน์โหลดที่ปลอดภัย การรักษาไฟร์วอลล์ก้าวร้าวก็สำคัญเช่นกันเพราะสามารถรักษารหัสที่เป็นอันตรายไว้ได้