除了以社交手段誘騙使用者來自廢武功外,另一個容易讓黑客突圍的管道,就是利用系統或軟體的漏洞來趁虛而入,如零日攻擊(Zero-day attack)。畢竟要在沒問題的程式中(如IE、Adobe),找出有問題的「程序」,就不見得是所有的防毒軟體,特別是功能閹割的免費防毒所能做到的。這時加裝一款ThreatFire這種,專門查緝後門、木馬的反間諜軟體,就有其必要。
何謂零日攻擊
簡單來說,就是漏洞發現之前的攻擊。在「漏洞發現」到「修補漏洞」中間會有一段空窗期,因為發現漏洞時,軟體公司得花一段時間來製作修補程式,但是通常「發現」這個漏洞的人就是黑客,所以修補程式發布時,攻擊程式可能也會同時出現。而且就算時發布了修補程式,離使用者意識到並實際執行修補也還有一段時間,有的電腦也許早就被攻陷了。