「ゼロデイ攻撃」の版間の差分
Administrator (トーク | 投稿記録) 編集の要約なし |
|||
| (2人の利用者による、間の3版が非表示) | |||
| 1行目: | 1行目: | ||
'''ゼロデイ攻撃'''([[英語]]:zero day | '''ゼロデイ攻撃'''([[英語]]:zero day attack)とは、なにかしらの[[脆弱性]]が発見されたとき、24時間以内(0 day)に[[サイバー攻撃]]が行われることをいいます。 | ||
語源は脆弱性情報や攻撃ツールが[[ダークウェブ]]などで販売されだしてから24時間以内(ゼロデイ)に攻撃が開始されることが多いことに由来するそうです。 | |||
類似するサイバー攻撃として「[[Nデイ攻撃]]」というものがあります。こちらは修正パッチ自体の配布は開始されたものの、利用者がアップデートを適用していない状態へのサイバー攻撃を指します。 | |||
==概要== | ==概要== | ||
ある[[ソフトウェア]]に[[セキュリティホール]] | ある[[ソフトウェア]]に[[セキュリティホール]]が見つかった場合、そのセキュリティホールを修正し、またその修正パッチしたものを実際の運用環境に提供するまでの期間は無防備な状態となる。 | ||
その無防備な状態を狙い攻撃することをゼロデイ攻撃という。 | その無防備な状態を狙い攻撃することをゼロデイ攻撃という。 | ||
| 9行目: | 13行目: | ||
セキュリティホールが第三者によって発見・発表された場合、修正する[[プログラマー]]と、攻撃する[[プログラマー]]の戦いとなる。 | セキュリティホールが第三者によって発見・発表された場合、修正する[[プログラマー]]と、攻撃する[[プログラマー]]の戦いとなる。 | ||
このような状況下では、[[安全第一]]であるため[[動作検証]]などに時間が必要な修正するプログラマーよりも、とりあえず壊すことが目的な攻撃するプログラマーの方が有利であるのは言うまでもない。 | このような状況下では、[[安全第一]]であるため[[動作検証]]などに時間が必要な修正するプログラマーよりも、とりあえず壊すことが目的な攻撃するプログラマーの方が有利であるのは言うまでもない。 | ||
世界最大のオンラインフリーマーケットである[[シルクロード]]などでは、ゼロデイ攻撃用の[[セキュリティホール]]情報や攻撃ツールなどが売り買いされている。 | |||
主に[[サイバー戦争]]用に政府関係者や軍関係者、テロリストなどが購入していると言われているが、その実態は定かではない。 | |||
==備考== | ==備考== | ||
| 17行目: | 24行目: | ||
当然のようにこれらではゼロデイもクソもない。 | 当然のようにこれらではゼロデイもクソもない。 | ||
[[category: セキュリティ]] | |||