據路透社報道,安全軟件提供商賽門鐵克在一份報告中指出,2015年黑客使用未知軟件漏洞的數量較之前增長了一倍,這也表明他們的技術實力更加先進。
據悉,這些秘密漏洞正變得越來越“搶手”,原因是軟件廠商在沒有收到警告的情況下,不會發布修復補丁。
2015年,有54個上述的漏洞被發現,并被黑客部署,遠高于2014年的24個、2013年的23個。過去10年,此類漏洞數量排在第四位的是2007年的15個。
據了解,賽門鐵克統計的“零日漏洞”或未知漏洞包括由頂尖黑客使用因留下痕跡被發現的漏洞,以及被公布于眾且同時得到軟件開發商證實的漏洞。
2015年,名為“黑客團隊”的電子文件被發布到了網上,里面包括了6個能夠被犯罪分子迅速利用的“零日漏洞”。
安全人員稱,由于犯罪分子和其他黑客會立即利用漏洞入侵未修復漏洞的機器,所以用戶必須快速和徹底地修復漏洞,否則就會面臨被入侵的風險。
雖然多數攻擊是因為漏洞未能得到妥當修復而引起,但是新漏洞通過“漏洞利用工具包”的快速傳播使得更多人能夠獲取“零日漏洞”,包括安裝勒索軟件以及用于竊取財務軟件登錄名程序的不法分子。通常來說,“漏洞利用工具包”會在地下論壇銷售。