zero-click exploit
/ˌzɪroʊ ˈklɪk ˈeksplɔɪt/名詞
ゼロクリック攻撃、ゼロクリック脆弱性攻撃
リンクを押していないのに感染。防ぎようのない攻撃。
SUMMARY
ざっくり言うと
利用者がリンクを開くなど何も操作しなくても、端末に侵入できてしまう攻撃手法のこと。気づかれにくく防ぎにくいため、記者や人権活動家を狙った監視事件のたびに大きく報じられてきた。怪しいリンクを開かないという基本の対策が通用しない点が怖さだ。
EXAMPLES
例文
-
1
A zero-click exploit needs no action from the user.
ゼロクリック攻撃は利用者の操作を必要としない。
-
2
The phone maker rushed out an update after researchers discovered a zero-click exploit in its messaging app.
メッセージアプリを狙うゼロクリック攻撃を研究者が見つけ、スマホメーカーは急いで更新プログラムを配布した。
-
3
Even careful users can be hacked through a zero-click exploit.
注意深い利用者でさえ、ゼロクリック攻撃でハッキングされ得る。
COLLOCATIONS
よく一緒に使う表現
- zero-click attackゼロクリック攻撃
- exploit a vulnerability脆弱性を突く
- patch a flaw欠陥を修正する
SYNONYMS
ほかの言い方
読み込み中…
関連度は Datamuse API による英語コーパス上の近さです。
TRIVIA
豆知識
exploit は動詞では「悪用する・活用する」、一般的な名詞では「偉業、手柄」という意味だが、IT用語では名詞で「システムの弱点を突く攻撃コード」を指す。イスラエル企業のスパイウェア Pegasus(ペガサス)がこの手口を使ったと報じられ、世界的に知られるようになった。端末メーカーは発見のたびに緊急の更新を配信するが、利用者が何も操作していないぶん、攻撃の痕跡を見つけること自体がふつうより難しいとされる。
FOR EXAMS
試験に出るポイント
動詞 exploit(搾取する、活用する)と名詞 exploit(偉業・手柄。IT用語では攻撃コード)の意味の違いに注意。
QUIZ
1問チャレンジ
「zero-click exploit」の意味はどれ?