「ゼロデイ攻撃」の版間の差分

提供:MonoBook
編集の要約なし
2行目: 2行目:


==概要==
==概要==
ある[[ソフトウェア]]に[[セキュリティホール]]が見つかった場合、そのセキュリティホールを修正し、またその修正したものを実際の運用環境に提供するまでの期間は無防備な状態となる。
ある[[ソフトウェア]]に[[セキュリティホール]]が見つかった場合、そのセキュリティホールを修正し、またその修正パッチしたものを実際の運用環境に提供するまでの期間は無防備な状態となる。
その無防備な状態を狙い攻撃することをゼロデイ攻撃という。
その無防備な状態を狙い攻撃することをゼロデイ攻撃という。


9行目: 9行目:
セキュリティホールが第三者によって発見・発表された場合、修正する[[プログラマー]]と、攻撃する[[プログラマー]]の戦いとなる。
セキュリティホールが第三者によって発見・発表された場合、修正する[[プログラマー]]と、攻撃する[[プログラマー]]の戦いとなる。
このような状況下では、[[安全第一]]であるため[[動作検証]]などに時間が必要な修正するプログラマーよりも、とりあえず壊すことが目的な攻撃するプログラマーの方が有利であるのは言うまでもない。
このような状況下では、[[安全第一]]であるため[[動作検証]]などに時間が必要な修正するプログラマーよりも、とりあえず壊すことが目的な攻撃するプログラマーの方が有利であるのは言うまでもない。
世界最大のオンラインフリーマーケットである[[シルクロード]]などでは、ゼロデイ攻撃用の[[セキュリティホール]]情報や攻撃ツールなどが売り買いされている。
主に[[サイバー戦争]]用に政府関係者や軍関係者、テロリストなどが購入していると言われているが、その実態は定かではない。


==備考==
==備考==

2014年5月20日 (火) 07:13時点における版

ゼロデイ攻撃英語:zero day attack)とは、セキュリティホールの発覚から修正までの無防備な期間を狙ったハッキングおよびクラッキングのことである。

概要

あるソフトウェアセキュリティホールが見つかった場合、そのセキュリティホールを修正し、またその修正パッチしたものを実際の運用環境に提供するまでの期間は無防備な状態となる。 その無防備な状態を狙い攻撃することをゼロデイ攻撃という。

ようするにゼロデイとは修正パッチ配布前という意味である。

セキュリティホールが第三者によって発見・発表された場合、修正するプログラマーと、攻撃するプログラマーの戦いとなる。 このような状況下では、安全第一であるため動作検証などに時間が必要な修正するプログラマーよりも、とりあえず壊すことが目的な攻撃するプログラマーの方が有利であるのは言うまでもない。

世界最大のオンラインフリーマーケットであるシルクロードなどでは、ゼロデイ攻撃用のセキュリティホール情報や攻撃ツールなどが売り買いされている。 主にサイバー戦争用に政府関係者や軍関係者、テロリストなどが購入していると言われているが、その実態は定かではない。

備考

ゼロデイ攻撃以前に、実際にエンドユーザーがその修正を受け入れるかが問題となる事も多い。 サーバー管理者の中には「動いているサーバーには触るな」という風習も根強く、Microsoft UpdateFreeBSD Updateなどのような定期更新すら行っていないエンドユーザーも多い。 それどころか専任のサーバー管理者を置いていない中小企業も多く、「サーバー構築後は壊れるまで放置」というケースも多々見かける。

当然のようにこれらではゼロデイもクソもない。

関連項目

参考文献