آی پی امداد
آی پی امداد
آریا الکترونیک parcham تکشو

آموزشی: آسیب پذیری ( باگ ) یا Vullnerability چیست؟

nekooee

Senior Technical Supervisor
مدیرکل
معاونت انجمن
2007-09-21
6,774
29,824
ایران
آسیب پذیری ( باگ ) یا Vullnerability چیست؟؟

کلمهء Vullnerability در لغت به معنای " نقطه ضعف " یا "حفره " و در دنیای کامپیوترها و برنامه نویسی به ضعف ها و آسیب پذیری موجود در برنامه ها که قابل سوء استفاده توسط هکرها باشند را باگ یا همان Vullnerability می گوئیم.

- آسیب پذیری روزصفرم یا همان باگ های zero-day:

يكي از اصطلاحات حفره‌هاي امنيتي، آسيب پذيري روز صفر يا zero-day مي‌باشد. در واقع اين نوع آسيب‌پذيري، روشي از حمله يا نفوذ از طريق يكي از حفره‌هاي موجود در نرم‌افزارها يا برنامه‌هاي كاربردي مي‌باشد كه از ديد طراحان و توسعه‌دهندگان آن مخفي مانده است. هکرها بدون اعلام به شرکت سازنده نرم افزار و پيش از شناسايي اين آسيب‌پذيري و مشكل امنيتي توسط برنامه نويسان، آن را كشف كرده و براي حمله و يا نفوذ به سيستم‌هاي كاربران از آن استفاده مي‌كنند و یا روش های استفاده از این حفره (poc , exploit) توسط نفوذگران در سطح عمومی منتشر می شود.
به اين خاطر به آن آسيب پذيري روز صفرم مي‌گويند زيرا يك روز قبل از دانستن حفره توسط برنامه‌نويسان و توسعه‌دهندگان، هكرها از آن باخبر شده و از آن سوء استفاده مي‌كنند. يعني برنامه‌نويسان هيچ فرصتي براي ارسال تعمير و ابزار اصلاحي نمي‌يابند!

نویسنده: Mehrun
منبع: کانال تلگرام هکینگ
 
بالا