Slovník kybernetických hrozeb 28. Zero-day zranitelnost

Kybernetická bezpečnost
📚 Seriál: Slovník kybernetických hrozeb

3 / 3

Zero-day zranitelnost představuje v digitálním světě jeden z nejzajímavějších, ale zároveň nejméně předvídatelných bezpečnostních problémů. Pro běžného uživatele jde o situaci, kdy se v softwaru, který denně používá, objeví skrytá trhlina, o které výrobce zatím vůbec netuší, zatímco útočníci ji již aktivně vyhledávají a zkoušejí zneužít.

Co znamená název zero-day

Pojem zero-day, česky „nula dní“, odkazuje na čas, který má vývojář softwaru k dispozici na vytvoření a vydání opravy poté, co se o chybě dozví. Protože o zranitelnosti zatím nikdo kromě útočníků neví, výrobce nemá šanci se na ni připravit ani vytvořit bezpečnostní záplatu. Představte si to jako situaci, kdy si koupíte zámek ke dveřím, o jehož konstrukční vadě ví zloděj dřív, než jej výrobce stačil vůbec začít prodávat. Zámek se tváří bezpečně, ale pro toho, kdo zná jeho slabinu, je v podstatě otevřený.

Rozdíl mezi zranitelností a exploitem

Je důležité rozlišovat mezi samotnou zranitelností a tím, čemu se říká exploit. Zranitelnost je ona zmíněná „díra“ v kódu, tedy chyba v logice operačního systému, internetového prohlížeče nebo jakékoliv jiné aplikace. Exploit je pak program nebo postup, který tuto chybu využívá k tomu, aby do vašeho zařízení pronikl, ukradl data nebo tam nainstaloval škodlivý software, jako je například ransomware nebo trojský kůň, o kterých jsme psali v předchozích dílech našeho slovníku. Exploit je tedy v podstatě klíč, který byl vyroben přesně na míru oné neznámé bezpečnostní trhlině.

Životní cyklus digitální hrozby

Život zero-day chyby končí ve chvíli, kdy o ní výrobce zjistí a vydá bezpečnostní záplatu. Paradoxně však největší riziko pro běžného uživatele nenastává v momentě, kdy je chyba objevena, ale až po vydání opravy. Mnoho útoků totiž probíhá automatizovaně a útočníci se po zveřejnění záplaty okamžitě zaměří na ty uživatele, kteří své systémy neaktualizovali. Tím, že se dozví, jakou chybu záplata opravuje, získají přesný návod, jak zaútočit na všechny, kteří jsou stále nechránění. V kontextu například malvertisingu, kdy útočníci šíří škodlivý kód skrze reklamy, může být taková neaktualizovaná prohlížečová zranitelnost vstupní branou pro infekci vašeho počítače.

Jak se efektivně chránit

Ochrana proti zero-day hrozbám spočívá především v udržování digitální hygieny, neboť konkrétní chybu předem neodhalíte. Základem je zapnutí automatických aktualizací pro operační systém, prohlížeč i všechny nainstalované aplikace. Pokud vás zařízení požádá o restart po instalaci aktualizací, neignorujte jej – právě restart často dokončuje proces, který váš systém zabezpečí. Důležité je také nepoužívat software, který již není výrobcem podporován, protože pro něj už žádné opravy nevznikají. Pravidelně kontrolujte seznam aplikací a rozšíření v prohlížeči, a pokud je nevyužíváte, odstraňte je. Kvalitní antivirus a pravidelné zálohování dat pak slouží jako poslední pojistka, která vás ochrání v případě, že by došlo k pokusu o narušení zabezpečení.

Shrnutí

Zero-day zranitelnosti jsou nevyhnutelnou součástí moderního softwaru a nelze se jim zcela vyhnout. Vaší nejlepší obranou je rychlá reakce na každou dostupnou aktualizaci. Udržováním aktuálního systému a odinstalací zbytečného softwaru radikálně snižujete plochu, na kterou mohou útočníci cílit, a zkracujete dobu, po kterou byste mohli být zranitelní.

Časté dotazy

Jak poznám, že mám v počítači zero-day zranitelnost?
To jako běžný uživatel bohužel nepoznáte, protože zranitelnost je skrytá hluboko v kódu aplikace. Právě proto je nutné spoléhat na automatické aktualizace, které tyto skryté chyby opravují za vás.

Jsou zero-day chyby nebezpečnější než běžné viry?
Zranitelnosti samy o sobě nejsou viry, ale cestou, kudy se virus do zařízení dostane. Jsou nebezpečné tím, že proti nim neexistuje okamžitá obrana, dokud výrobce nevydá oficiální opravu.

Je bezpečnější používat méně známé prohlížeče, aby mě útočníci nehledali?
Naopak, velké a rozšířené softwary mají obvykle rychlejší cykly oprav a silnější bezpečnostní týmy, které chyby aktivně hledají a opravují. Méně známý software často trpí na zanedbanou bezpečnost a absenci pravidelných záplat.

Stačí mi antivirus, když mám zero-day chybu?
Antivirus je klíčovou součástí ochrany, protože dokáže detekovat podezřelé chování nebo známé škodlivé soubory, které se pokoušejí zranitelnost zneužít. Nicméně ani ten nejlepší antivirus nenahradí nutnost aktualizovat systém a aplikace.

Co dělat, když mi vyskočí okno s aktualizací systému?
Aktualizaci neodkládejte a nechte ji proběhnout co nejdříve, ideálně ji hned po dokončení potvrďte restartem zařízení. Výrobci v aktualizacích často distribuují kritické opravy zabezpečení, které chrání právě před nejnovějšími hrozbami.

📚 Seriál: Slovník kybernetických hrozeb

3 / 3

⚠️ Upozornění: Veškeré úpravy systému provádíte na vlastní riziko. Před zahájením postupu důrazně doporučujeme zálohovat všechna důležitá data. Přečtěte si naše Vyloučení odpovědnosti.

Chcete u nás inzerovat nebo spolupracovat, nebo máte jiný dotaz, který jste nenašli ve FAQ? Napište nám.