Lorsque vous infectez un ordinateur et utilisez un exploit de 0 jour, les preuves de la façon dont vous êtes entré sont souvent laissées pour compte. S'empêcher de laisser des preuves est à peu près aussi difficile que d'avoir un logiciel qui ne contient aucun exploit; presque impossible.
De nombreux systèmes informatiques ne sont pas corrigés régulièrement; sur un tel système, un vieil exploit vous permettra généralement de réussir. Cet exploit découvert ... ne fait pas grand-chose. Je veux dire, si vous avez pris plus de 20% des ordinateurs sur Internet avec un exploit spécifique, vous remarquerez peut-être une augmentation des taux de correctifs. Mais ce n'est peut-être pas le cas.
Un exploit de 0 jour, par contre, peut être utilisé pour percer des cibles soucieuses de la sécurité. Si vous vous souciez de la cible spécifique , et qu'elle fonctionne pour être sécurisée, l'exploit de 0 jour peut encore vous attirer.
Votre attaque peut cependant être remarquée. Et une fois remarqué, ils pourraient travailler sur votre exploit. Et une fois qu'ils ont travaillé sur votre exploit, ils pourraient le partager avec le fournisseur, qui pourrait le corriger; ou ils peuvent pirater eux-mêmes un correctif.
Et maintenant, votre exploit 0-day a publié des correctifs, et chaque système soucieux de la sécurité de la planète bloque son utilisation. Alors demain, quand vous voudrez vraiment pénétrer quelque part dans un serveur sécurisé, vous aurez besoin d'exploit différent et nouveau . Vous avez brûlé votre exploit.
Toutes les utilisations de votre exploit ne seront pas remarquées, et tous les avis ne donneront pas lieu à un correctif, mais chaque utilisation augmente les chances qu'un correctif arrive qui brise votre exploiter.
Nous pouvons illustrer cela avec quelques exemples de piratage informatique sponsorisé par l'État. Stuxnet a utilisé quatre failles zero-day (contre lesquelles il n'y avait aucune sécurité). Sa découverte a conduit à la mise à jour des 4 patches, "brûlant" leur utilité à l'avenir. En échange, un tas de centrifugeuses coûteuses en Iran s'est cassé, ralentissant la recherche nucléaire iranienne.
Il a fait le travail de plusieurs missiles de croisière, avec beaucoup moins de risques diplomatiques, humanitaires et militaires.