公安部網(wǎng)安局25日發(fā)布提醒,警惕網(wǎng)絡(luò)安全中的 “隱形殺手”——零日漏洞,什么是零日漏洞?零日漏洞的破壞力有多大?
零日漏洞是指軟件廠商尚未發(fā)現(xiàn)或來(lái)不及修復(fù)的安全漏洞。這類漏洞的可怕之處在于,黑客一旦發(fā)現(xiàn)便能立即利用,而用戶和廠商完全處于被動(dòng)狀態(tài)。
零日漏洞的破壞力
究竟有多大?
若關(guān)鍵基礎(chǔ)設(shè)施遭受此類攻擊,將直接危及國(guó)計(jì)民生。例如,黑客可能會(huì)利用多個(gè)零日漏洞進(jìn)行滲透和傳播,最終操控某電站核心設(shè)備并導(dǎo)致其被摧毀。
若企業(yè)數(shù)據(jù)遭竊取,則可能造成巨大的經(jīng)濟(jì)損失。例如,黑客利用零日漏洞入侵企業(yè)服務(wù)器,將核心技術(shù)資料與客戶數(shù)據(jù)庫(kù)進(jìn)行加密,并以此索要贖金。工業(yè)控制系統(tǒng)一旦遭受零日漏洞攻擊,則可能導(dǎo)致整個(gè)生產(chǎn)線癱瘓。醫(yī)療機(jī)構(gòu)系統(tǒng)若被入侵,則可能導(dǎo)致患者病歷被加密,急救設(shè)備無(wú)法正常運(yùn)轉(zhuǎn),直接危及患者生命安全。