Mastodon Mastodon Mastodon Mastodon

Exploit de día cero

Actualizado: · CyberSecureFox Editorial Team

Un exploit de día cero es un ataque que aprovecha una vulnerabilidad que el fabricante aún no conoce o todavía no ha corregido, de modo que los defensores han tenido «cero días» para prepararse.

Cómo funcionan los exploits de día cero

El nombre cuenta los días desde que el fabricante supo del fallo. Mientras no exista parche, todos los usuarios del producto están expuestos, y las herramientas basadas en firmas no suelen tener nada que detectar.

Cuando se publica la corrección, el fallo pasa a ser un «n-day»: sigue siendo peligroso para quien no actualiza, pero ya es conocido.

Quién encuentra los días cero:

  • investigadores independientes y cazadores de recompensas (bug bounty);
  • grupos criminales;
  • equipos financiados por Estados.

Algunos fallos se comunican de forma responsable y otros se venden en mercados grises y negros. Una cadena fiable de exploits zero-click para iOS o Android puede valer millones de dólares.

Por qué los días cero son tan peligrosos

Los exploits de día cero son el arma favorita de los grupos de amenaza persistente avanzada y de los fabricantes de spyware comercial. Dos ejemplos conocidos:

  • Stuxnet usó cuatro días cero de Windows en 2010;
  • Pegasus, de NSO Group, infectó iPhones en 2021 mediante el exploit zero-click FORCEDENTRY.

Project Zero de Google y los equipos de inteligencia de amenazas registran cada año decenas de días cero explotados en ataques reales. Los objetivos frecuentes son navegadores, sistemas operativos móviles y dispositivos perimetrales como pasarelas VPN y cortafuegos.

Cómo reducir el riesgo

  • Instale las actualizaciones de emergencia en cuanto se publiquen: la mayoría de las víctimas son atacadas cuando ya existe un parche.
  • Reduzca la superficie de ataque: desactive servicios innecesarios y no exponga interfaces de administración a Internet.
  • Apóyese en la detección por comportamiento (EDR) y en la segmentación, que funcionan incluso contra exploits desconocidos.
  • Las personas en riesgo pueden activar modos reforzados como el Modo de Aislamiento (Lockdown Mode) de Apple.
Sinónimos:
vulnerabilidad de día cero, día cero, zero-day, 0-day