一份新報告稱,被黑客利用的未知軟件漏洞的數量去年增加了一倍多,再次表明網絡犯罪和網絡間諜活動日益復雜化。
犯罪團伙、執法機構和間諜尤為青睞計算機程序的秘密漏洞,因軟件供應商尚未收到警告,因此未能發布修復補丁。
據全球最大的安全軟件供應商賽門鐵克(SYMC.O) 周一發布的一份報告,2015年有54個這種漏洞遭泄露并被黑客利用。相比2014年和2013年的24個和23個大幅增加;2007年有15個這種漏洞,數量在過去十年中排第三。
賽門鐵克列出的“零日漏洞”或未知漏洞包括被尖端黑客利用而發現的漏洞,以及軟件制造商公開披露的漏洞。
2015年,名為“黑客團隊”(Hacking Team)的諸多電子文檔泄露至互聯網,犯罪分子迅速利用了其中的六個零日漏洞。
軟件供應商、外部研究人員和政府機構去年將數以千計的其他類型漏洞確認為常規漏洞。軟件供應商開發并發布補丁,他們要么公布軟件存在的漏洞,要么通過發布補丁告知外界這些漏洞的存在。
由於犯罪分子和其他人會迅速利用漏洞入侵未打補丁的機器,用戶必須迅速、完整地打上補丁,否則面臨入侵威脅。
盡管大多數計算機攻擊的發生是由於用戶未能妥善打好補丁,但通過地下平臺出售的“開發工具包”而快速傳播的新漏洞使更多人可以獲得零日漏洞,這些人中有的安裝了勒索軟件和用於竊取金融登錄信息的程序。