Zero-Click Эксплойты

18 февраля, 2026, 13:55

Zero-Click Эксплойты (Zero-Click Exploits)

Zero-Click эксплойт (Эксплойт нулевого клика) — это особо опасный тип кибератаки, при котором для успешной компрометации целевого устройства не требуется никаких действий со стороны пользователя. В отличие от фишинга, где жертву нужно обманом заставить перейти по ссылке или открыть файл, zero-click атака происходит полностью незаметно, используя уязвимости в сервисах, которые обрабатывают входящие данные автоматически (например, iMessage, SMS, MMS, email). Получение вредоносного пакета данных само по себе запускает цепочку эксплуатации, ведущую к выполнению кода.

Возможности и принципы работы zero-click эксплойтов:

  • Невидимость для пользователя: Атака не оставляет следов, которые жертва могла бы заметить. Устройство может быть взломано просто при получении специально сформированного сообщения или даже при наличии открытого сетевого порта.
  • Эксплуатация пре-аутентификационных векторов: Целью становятся компоненты, которые принимают данные до проверки подлинности пользователя (сетевые стеки, парсеры форматов данных в мессенджерах, обработчики изображений/видео).
  • Цепочки эксплойтов: Часто zero-click атаки представляют собой сложные цепочки из нескольких уязвимостей для обхода защитных механизмов (песочниц, ASLR) и достижения устойчивого выполнения кода с высокими привилегиями.
  • Использование в целевом шпионаже: Являются основным инструментом профессиональных кибергрупп (включая государственные) для слежки за журналистами, активистами и чиновниками, так как позволяют взламывать даже самых осторожных пользователей.
  • Пример: эксплойт FORCEDENTRY (CVE-2021-30860): Использовался для взлома устройств Apple через iMessage без какого-либо взаимодействия с пользователем, что позволяло устанавливать шпионское ПО Pegasus.

Zero-click эксплойты представляют собой «Святой Грааль» для кибернаступательных операций. Их разработка требует колоссальных ресурсов и экспертизы, поэтому они обычно являются продукцией компаний, торгующих уязвимостями (NSO Group, Candiru), или разрабатываются спецслужбами. Защита от таких угроз крайне сложна и полагается на:

  1. Своевременное обновление ПО (Patch Management): Единственный надежный способ — установка обновлений, закрывающих известные zero-day уязвимости.
  2. Многоуровневую защиту (Defense-in-Depth): Использование EDR-решений, способных обнаруживать аномальное поведение после компрометации.
  3. Режимы изоляции: Активация специальных режимов, таких как Lockdown Mode на iOS, который жестко ограничивает векторы атаки.

Упоминания