Categories: Technology

Windows 10: Σοβαρό κενό ασφαλείας στο λειτουργικό σύστημα της Microsoft αποκάλυψε η NSA | ΤΕΧΝΟΛΟΓΙΑ


Η μυστική υπηρεσία NSA των ΗΠΑ αποκάλυψε για πρώτη φορά ένα κενό ασφαλείας στα Windows 10 της Microsoft.

Σε μια πρωτοφανή για μυστική υπηρεσία κίνηση που μάλλον δεν έχει προηγούμενο, η Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ – ο Μεγάλος Ωτακουστής- αποκάλυψε δημοσίως ότι βρήκε ένα σοβαρό κενό ασφαλείας στο λειτουργικό σύστημα Windows 10 της Microsoft, το οποίο θα μπορούσαν να εκμεταλλευθούν οι χάκερ ή άλλοι κακόβουλοι παράγοντες.

Πώς θα μπορούσαν να χακάρουν τα Windows 10

Κανονικά θα περίμενε κανείς -μετά και τις αποκαλύψεις του Έντουαρντ Σνόουντεν- η NSA να αποσιωπήσει την «κερκόπορτα» και να την αξιοποιήσει δεόντως προς ίδιον όφελος. ‘Αλλωστε, η ίδια έχει στο παρελθόν κατηγορηθεί ότι έχει εκμεταλλευθεί διάφορες «τρύπες» στα προϊόντα της Microsoft για να «χακάρει» υπολογιστές-στόχους, χωρίς ποτέ να ενημερώσει την εταιρεία. Και δυστυχώς αργότερα μερικά από αυτά τα «εργαλεία» κυβερνοκατασκοπείας έπεσαν και σε χέρια κανονικών χάκερ.

Πού επηρεάζει το πρόβλημα με τα Windows 10

Ήδη η Microsoft έσπευσε να κυκλοφορήσει ευρέως ένα «μπάλωμα» για το πρόβλημα, ενώ νωρίτερα είχε στείλει την αναβάθμιση ασφαλείας στον αμερικανικό στρατό και σε άλλους «ευαίσθητους» χρήστες με διαβάθμιση.
Η NSA αποκάλυψε το κενό ασφαλείας στη διάρκεια συνέντευξης τύπου, χωρίς πάντως να διευκρινίσει πόσο καιρό γνώριζε περί αυτού, προτού το αποκαλύψει στην Microsoft. Η Υπηρεσία υποστήριξε ότι και στο παρελθόν είχε προειδοποιήσει εταιρείες για ανάλογα προβλήματα, αλλά με διακριτικό τρόπο.

Το πρόβλημα, που επηρεάζει επίσης τα Windows Server 2016 και 2019, αλλά όχι παλαιότερες εκδόσεις των Windows, υπάρχει στο πρόγραμμα crypt32.dll των Windows 10, το οποίο επιτρέπει σε προγραμματιστές να έχουν πρόσβαση σε διάφορες λειτουργίες, όπως τα ψηφιακά πιστοποιητικά που χρησιμοποιούνται για την πιστοποίηση των προγραμμάτων λογισμικού. Θεωρητικά, το κενό ασφαλείας επιτρέπει σε ένα χάκερ να καμουφλάρει κακόβουλο λογισμικό ως νόμιμο και αξιόπιστο.

Το πρόβλημα στα Windows 10 έγινε γνωστό με αίτημα της Microsoft

Η διευθύντρια κυβερνοασφάλειας της NSA Αν Νιουμπέργκερ δήλωσε ότι η μυστική υπηρεσία αποφάσισε να γνωστοποιήσει την εμπλοκή της στο ζήτημα μετά από αίτημα της Microsoft, σύμφωνα με το BBC και το πρακτορείο Ρόιτερς.
Μέχρι στιγμής, σύμφωνα με την NSA και τη Microsoft, δεν υπάρχουν ενδείξεις ότι κάποιος χάκερ έχει εκμεταλλευθεί το κενό ασφαλείας (για την ίδια την NSA, κανείς ποτέ δεν μπορεί να είναι βέβαιος…). Όπως δήλωσε στους «Financial Times» ο Κρις Μοράλες, επικεφαλής αναλυτής της εταιρείας κυβερνοασφάλειας Vectra, «μπορεί κάλλιστα η NSA να έχει ήδη άλλες μεθόδους παραβίασης ενός συστήματος Windows, οπότε απλούστατα δεν χρειαζόταν το νέο κενό ασφαλείας».



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Romulus, διαθέσιμο από σήμερα στο Disney+

Η ταινία θρίλερ, επιστημονικής φαντασίας, «Alien: Romulus», της 20th Century Studios, είναι τώρα διαθέσιμη, αποκλειστικά…

9 ώρες ago

Ξεκινά ο 3ος Πανελλήνιος Μαθητικός Διαγωνισμός Κυβερνοασφάλειας

Ξεκίνησαν οι αιτήσεις εγγραφών για τον Πανελλήνιο Μαθητικό Διαγωνισμό Κυβερνοασφάλειας (ΠΜΔΚ), ο οποίος θα διεξαχθεί…

9 ώρες ago

Επίσημα με οθόνες OLED και μεγάλη ανθεκτικότητα

Η Garmin ανακοίνωσε τη νέα σειρά Instinct 3, την πιο πρόσφατη προσθήκη στη σειρά ανθεκτικών…

9 ώρες ago

Ανέπαφες πληρωμές με τραπεζική κάρτα σε όλα τα Μέσα Μαζικής Μεταφοράς του ΟΑΣΑ

Σε νέα εποχή εισέρχονται από σήμερα, 15 Ιανουαρίου, οι αστικές συγκοινωνίες της Αθήνας, με πιο…

9 ώρες ago

Νέες λειτουργίες και αντίδραση σε μηνύματα με διπλό tap

Το WhatsApp γιορτάζει το νέο έτος με την παρουσίαση μερικών νέων λειτουργιών που επισημοποιήθηκαν σήμερα.…

13 ώρες ago

Winter Sales: Ασυναγώνιστες προσφορές σε προϊόντα τεχνολογίας από την Huawei

Με τον χειμώνα να κυριαρχεί και να δημιουργεί την τέλεια ατμόσφαιρα για νέες τεχνολογικές ανακαλύψεις,…

13 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.