Un ataque cero clic es un ciberataque que aprovecha una vulnerabilidad en un software para explotarla y atacar, infectar el equipo o dispositivo de la víctima. A diferencia de otros tipos de ataques informáticos, no necesita de la intervención del usuario. Quiere decir, el ciberataque mediante cero clic no requiere que pinchemos en un enlace o descarguemos un archivo adjunto para ejecutarse. De ahí, la peligrosidad de este ataque.
Cómo funciona
Como sabemos, el ataque cero clic funciona sin necesidad de que el usuario haga nada. Aprovechando una vulnerabilidad existente en un software, puede ejecutar diferentes ataques de malware en el dispositivo de la víctima. Por ejemplo, simplemente recibiendo una imagen infectada a través de WhatsApp.
Alcance y consecuencias
Estos ataques son capaces de explotar diferentes tipos de vulnerabilidades en ciberseguridad. También su capacidad para no dejar apenas rastro y no necesitar recurrir a técnicas de ingeniería social para atraer a las víctimas. Los ataques de cero clic se han convertido en una de las ciberamenazas más serias actualmente, especialmente porque es un tipo de ataque usado para el espionaje y seguimiento de ciertos objetivos. Los objetivos pueden ser:
- entidades públicas,
- activistas,
- gobiernos,
- corporaciones,
- personalidades importantes,
- etc.
Muchas veces son «vendidos» como herramienta contra terroristas y delincuentes, para ser usados con fines poco éticos.
Cómo protegerse de ataque cero clic
En realidad, es muy difícil evitar ser víctimas de un ataque cero clic. Como algo positivo cabe señalar que ya que este tipo de ataques son muy sofisticados y complejos, los usuarios particulares (salvo excepciones) no suelen ser el objetivo de los mismos. Suelen emplearse contra grandes corporaciones, gobiernos o ciertas personalidades.
La mejor defensa es mantener nuestros equipos y software siempre actualizados a la última versión disponible. Mediante los parches de actualización es como los desarrolladores corrigen y eliminan vulnerabilidades existentes en sus programas.
También se recomienda descargar aplicaciones de sitios oficiales.