Fitxa del terme

Atac zero-click

AtacsRisc alt

També conegut com: zero-click, zero click attack

Un atac zero-click és aquell que no requereix cap acció conscient de la víctima —ni clicar un enllaç, ni obrir un fitxer, ni introduir cap dada— per comprometre el dispositiu. N’hi ha prou que el sistema processi un contingut maliciós, com ara previsualitzar un correu o rebre un missatge, perquè s’exploti una vulnerabilitat i s’executi codi de manera silenciosa.

Aquest tipus d’atac és especialment valuós per a atacants sofisticats, com els que fan servir programari espia comercial, perquè elimina el punt més feble de qualsevol campanya: que la víctima hagi de picar l’ham. Precisament per això sol dependre de vulnerabilitats zero-day molt cares i reservades a objectius d’alt valor.

Com protegir-te

Mantenir el sistema operatiu i les aplicacions de missatgeria sempre actualitzats és la defensa principal, ja que aquestes vulnerabilitats acaben pedaçant-se un cop es descobreixen. En entorns d’alt risc, reduir la superfície d’atac —per exemple, desactivant la previsualització automàtica de continguts— també ajuda a limitar l’exposició.

Exemple

Un correu maliciós compromet el dispositiu només en previsualitzar-se al bústia, sense que la víctima cliqui res ni obri cap adjunt.

Vegeu també