فرض کنید یک قفل بسیار پیچیده روی درب یک ساختمان نصب شده است.
همه فکر میکنند این قفل امن است...
اما یک نفر متوجه میشود اگر کلید را با روش خاصی بچرخاند، قفل بدون شکستن باز میشود!
بدتر اینکه صاحب ساختمان هنوز نمیداند چنین راهی برای باز کردن قفل وجود دارد.
اینجاست که مفهوم Zero-Day یا «روز صفر» وارد ماجرا میشود.
🟠 آسیبپذیری روز صفر چیست؟
مفهوم Zero-Day Vulnerability یا آسیبپذیری روز صفر یعنی یک ضعف یا نقص امنیتی در نرمافزار، سختافزار یا Firmware که هنوز برای سازنده یا مسئول رفع آن شناختهشده نیست و در نتیجه برای آن وصله امنیتی(Patch) مناسبی هم در دسترس نمیباشد.
▪️شرکت مایکروسافت، Zero-Day را نقصی میداند که سازنده هنوز از آن آگاه نیست و بنابراین فرصت اصلاح آن را نداشته است.
🟡 چرا میگوییم «روز صفر»؟
اینجا داستان جالب میشود!
⌛️ «سازنده جهت رفع مشکل، صفر روز فرصت دارد!»
یعنی مهاجم آسیبپذیری را پیدا کرده و ممکن است از آن سوءاستفاده کند، در حالی که سازنده هنوز فرصتی برای ساخت و انتشار Patch نداشته است.
بنابراین «صفر» در اینجا بیشتر به صفر روز فرصتِ دفاع و اصلاح اشاره دارد.
⁉️ چرا Zero-Day اینقدر خطرناک است؟
فرض کنید امروز یک شرکت متوجه شود در نرمافزارش یک حفره امنیتی بسیار جدی وجود دارد.
تا زمانی که:
1️⃣ مشکل بررسی شود
2️⃣ علت آن مشخص شود
3️⃣ برای آن Patch ساخته شود
4️⃣ سپس Patch آزمایش شود
5️⃣ به کاربران ارائه شود
6️⃣ کاربران آن را نصب کنند
یک فاصله زمانی وجود دارد.
اما اگر مهاجم قبل از انتشار Patch از آسیبپذیری سوءاستفاده کند، سیستمها ممکن است در شرایطی مورد حمله قرار بگیرند که هنوز راهکار رسمی برای رفع مشکل وجود ندارد.
به همین دلیل Zero-Dayها برای مدافعان امنیت بسیار چالشبرانگیزند.
▪️ آسیبپذیری روز صفر یا
Zero-Day Vulnerability
به خود آسیبپذیری(نقص یا ضعف امنیتی) گفته میشود.
▪️اکسپلویت روز صفر یا
Zero-Day Exploit
به روش یا کدی گفته میشود که از نقص یا ضعف موجود برای حمله سوءاستفاده میکند.
▪️حمله روز صفر یا
Zero-Day Attack
به حملهای گفته میشود که از چنین ضعف یا نقص ناشناختهای در دنیای واقعی سوءاستفاده میکند و مهاجم دست به حمله و خرابکاری میزند.
#آموزش #امنیت
🌐 جامعه معلمان کامپیوتر
🆔 @computertc