Fitxa del terme
Atac zero-click
També conegut com: zero-click, zero click attack
Un atac zero-click és aquell que no requereix cap acció conscient de la víctima —ni clicar un enllaç, ni obrir un fitxer, ni introduir cap dada— per comprometre el dispositiu. N’hi ha prou que el sistema processi un contingut maliciós, com ara previsualitzar un correu o rebre un missatge, perquè s’exploti una vulnerabilitat i s’executi codi de manera silenciosa.
Aquest tipus d’atac és especialment valuós per a atacants sofisticats, com els que fan servir programari espia comercial, perquè elimina el punt més feble de qualsevol campanya: que la víctima hagi de picar l’ham. Precisament per això sol dependre de vulnerabilitats zero-day molt cares i reservades a objectius d’alt valor.
Com protegir-te
Mantenir el sistema operatiu i les aplicacions de missatgeria sempre actualitzats és la defensa principal, ja que aquestes vulnerabilitats acaben pedaçant-se un cop es descobreixen. En entorns d’alt risc, reduir la superfície d’atac —per exemple, desactivant la previsualització automàtica de continguts— també ajuda a limitar l’exposició.
Un correu maliciós compromet el dispositiu només en previsualitzar-se al bústia, sense que la víctima cliqui res ni obri cap adjunt.
Vegeu també
Zero-day
Vulnerabilitat desconeguda pel fabricant, que encara no té cap pedaç de seguretat disponible.
Exploit
Codi o tècnica que aprofita una vulnerabilitat concreta per fer que un sistema es comporti de manera no prevista.
Spyware
Programa que espia l'activitat de la víctima sense el seu coneixement i n'envia la informació a tercers.