日期:2013-06-03 12:53:35
很多人不懂0DAY漏洞是什么。
首先解释什么是漏洞,计算机系统和软件可以比作是一艘海上航行的船,而漏洞是造船时由于疏忽造成的船体上的破洞,海水只要时机成熟就会从这个破洞进入船体,从而对船的安全构成威胁。同理,黑客可以利用漏洞进入并操纵他人的计算机,从而对计算机系统和软件及计算机里存储的信息数据构成威胁。
那什么是0DAY漏洞呢?顾名思义,是指漏洞被发现的时间是零天,也就是说这个漏洞没有被发现,或者这个漏洞被发现后,发现者没有公布出来,该软件公司和其他人还不知道这个漏洞的存在,修补措施也就不从说起,因此这个漏洞就成了巨大的隐患。
漏洞发现者可以选择在黑市上进行交易,卖给不良企图者,购买漏洞者通过这些漏洞控制系统或软件,盗取商业机密和金融资产的事件时有发生。一个极其重要的0DAY漏洞甚至可以换一套三环的房子,可想其商业价值。
日期:2013-06-03 14:12:31
漏洞发现者也可以选择无偿公开漏洞,还可以把这个漏洞提供给该软件公司以获得奖励,但是愿意给予奖励的公司少之又少,尤其是国内,绝大多数公司行为短视,缺乏远见。
前几年发生过这样一起事件,一个黑客经过潜心研究,发现了国内一家软件公司产品的漏洞,黑客将漏洞提供给软件公司想获取之前该公司承诺的奖金。岂料当软件公司拿到漏洞信息后立刻翻脸,并诬告该黑客威胁、敲诈该公司。
Loading...
未加载完,尝试【刷新】or【退出阅读模式】or【关闭广告屏蔽】。
尝试更换【Firefox浏览器】or【Chrome谷歌浏览器】打开多多收藏!
移动流量偶尔打不开,可以切换电信、联通、Wifi。
收藏网址:www.ziyungong.cc
(>人<;)