公安部网络安全局近日发出警示,需关注网络环境里的一种隐蔽威胁,即零日漏洞,这种漏洞究竟是什么,其造成的影响有多严重?
软件公司尚未察觉或无暇补救的缺陷被称为零日隐患。这类隐患的担忧点在于,一旦被攻击者掌握,就能立刻加以利用,而客户和公司则完全束手无策。
零日漏洞的破坏力
究竟有多大?
一旦重要公共设施遭到此类入侵,将严重威胁国家经济与民众生活。比如,网络入侵者或许会借助好几个尚未公开的安全漏洞实施攻击,进而控制某发电站的要害装置,最终造成设备损毁。
企业数据若被窃取,会引发严重的经济后果。比如,黑客借助未被发现的安全漏洞,侵入公司服务器,对关键技术与客户信息进行加密,并以此勒索钱财。工业控制网络若遭遇未知的攻击,会致使整个制造流程停摆。医疗机构的系统一旦遭到非法闯入,会引发患者档案被加密,医疗设备失灵,直接威胁到病患的生命。
个人信息一旦因未修复的软件缺陷而失窃,个人隐私就会受到危害。比如社交软件中的安全漏洞,会致使众多用户的联系方式等资料被网络犯罪分子收集并贩卖。购物网站若存在未被发现的安全问题,顾客的消费记录等敏感信息也可能被不法分子获取,当作非法赚钱的门路。
及时更新系统软件
安装防护工具

这种安全威胁难以完全规避,只要时刻保持警觉、采取周全措施,就能显著减少可能遭遇的问题。对于广大网络用户和公司客户来说,要应对此类突发安全事件,应该采取哪些应对方法呢?
软件公司一旦察觉到尚未被利用的软件缺陷,往往立刻向客户发放修正程序,所以,我们在经常使用的移动设备、个人计算机等物品上,务必定期升级系统程序,以此保障安全漏洞能够迅速得到处理。
最好安装专业的杀毒软件,并且打开“即时监控”功能;公司用户还应该设置防火墙和部署入侵监测系统,时刻监视不寻常的数据传输。
培养健康的网络使用方式同样关键,具体来说:不要随便安装来历不明的程序,不要随意开启陌生信件里的附加内容,不要接入公共场所提供的无密码网络。
一旦察觉设备突然运行缓慢、数据传输量异常增大、账号在陌生地点被使用,需立刻切断网络并查杀恶意程序;如果怀疑遭受了零日漏洞入侵,要第一时间联络设备制造商的客服人员,以降低损失。