公安部網(wǎng)安局25日發(fā)布提醒,警惕網(wǎng)絡(luò)安全中的 “隱形殺手”——零日漏洞,什么是零日漏洞?零日漏洞的破壞力有多大?
零日漏洞是指軟件廠商尚未發(fā)現(xiàn)或來不及修復(fù)的安全漏洞。這類漏洞的可怕之處在于,黑客一旦發(fā)現(xiàn)便能立即利用,而用戶和廠商完全處于被動狀態(tài)。
零日漏洞的破壞力
究竟有多大?
若關(guān)鍵基礎(chǔ)設(shè)施遭受此類攻擊,將直接危及國計民生。例如,黑客可能會利用多個零日漏洞進行滲透和傳播,最終操控某電站核心設(shè)備并導(dǎo)致其被摧毀。
若企業(yè)數(shù)據(jù)遭竊取,則可能造成巨大的經(jīng)濟損失。例如,黑客利用零日漏洞入侵企業(yè)服務(wù)器,將核心技術(shù)資料與客戶數(shù)據(jù)庫進行加密,并以此索要贖金。工業(yè)控制系統(tǒng)一旦遭受零日漏洞攻擊,則可能導(dǎo)致整個生產(chǎn)線癱瘓。醫(yī)療機構(gòu)系統(tǒng)若被入侵,則可能導(dǎo)致患者病歷被加密,急救設(shè)備無法正常運轉(zhuǎn),直接危及患者生命安全。
