← Glossaire
Glossaire · Dev

Qu'est-ce que Zero-day Exploit ?

Il s'agit d'une faille de sécurité récemment découverte qui n'a pas encore été résolue.

Définition

Une vulnérabilité Zero Day est une vulnérabilité de sécurité critique dont les développeurs de logiciels ne sont pas conscients ou pour laquelle ils n'ont pas encore développé de solution. Une fois que les attaquants découvrent cette vulnérabilité, ils ont un grand avantage pour infiltrer les systèmes car leurs mécanismes de défense ne sont pas encore prêts.

Analogie : C'est comme si un voleur remarquait le défaut de fabrication de la serrure de la porte de votre maison avant vous et pouvait facilement ouvrir cette porte sans même que vous le sachiez.

Comment ça marche

Il y a une erreur de code ou un écart logique dans un logiciel. L'attaquant utilise cette faille pour obtenir un accès non autorisé au système. Le système reste vulnérable jusqu'à ce que le propriétaire du logiciel se rende compte de la situation et publie un correctif.

Où est-ce utilisé

Dans le monde de la cybersécurité, il est utilisé dans de nombreux domaines, de l'espionnage numérique interétatique au vol de données d'utilisateurs individuels. Les grandes entreprises technologiques récompensent ceux qui découvrent ces vulnérabilités.

Souvent confondu avec

Elle est confondue avec des bugs logiciels connus, mais la différence avec une vulnérabilité zero-day est que le développeur n'a pas encore le temps de développer des défenses.

Questions fréquentes

Pourquoi s’appelle-t-on jour zéro ?

Parce que le développeur n’a aucun jour, c’est-à-dire pas le temps, pour corriger cette vulnérabilité.

Comment puis-je me protéger d’une attaque Zero Day ?

Vous pouvez minimiser vos risques en gardant toujours votre logiciel à jour et en évitant les liens suspects.

Termes liés

This explanation was written in plain language for TreScout · translated from the Turkish original. If something looks wrong or missing, write to hello@trescout.com. Read in Turkish →