- CITY GUIDE
- PODCAST
-
17°
Η NSA αποκαλύπτει το μεγάλο «κενό ασφαλείας» των Windows 10
Πώς αντέδρασε η Microsoft στην άνευ προηγουμένου κίνηση της υπηρεσίας Εθνικής Ασφάλειας
Η μυστική υπηρεσία NSA των ΗΠΑ αποκάλυψε για πρώτη φορά ένα κενό ασφαλείας στα Windows 10.
Σε μια πρωτοφανή για μυστική υπηρεσία κίνηση που μάλλον δεν έχει προηγούμενο, η Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ - ο Μεγάλος Ωτακουστής- αποκάλυψε δημοσίως ότι βρήκε ένα σοβαρό κενό ασφαλείας στο λειτουργικό σύστημα Windows 10 της Microsoft, το οποίο θα μπορούσαν να εκμεταλλευθούν οι χάκερ ή άλλοι κακόβουλοι παράγοντες.
Κανονικά θα περίμενε κανείς -μετά και τις αποκαλύψεις του Έντουαρντ Σνόουντεν- η NSA να αποσιωπήσει την «κερκόπορτα» και να την αξιοποιήσει δεόντως προς ίδιον όφελος. 'Αλλωστε, η ίδια έχει στο παρελθόν κατηγορηθεί ότι έχει εκμεταλλευθεί διάφορες «τρύπες» στα προϊόντα της Microsoft για να «χακάρει» υπολογιστές-στόχους, χωρίς ποτέ να ενημερώσει την εταιρεία. Και δυστυχώς αργότερα μερικά από αυτά τα «εργαλεία» κυβερνοκατασκοπείας έπεσαν και σε χέρια κανονικών χάκερ.
Ήδη η Microsoft έσπευσε να κυκλοφορήσει ευρέως ένα «μπάλωμα» για το πρόβλημα, ενώ νωρίτερα είχε στείλει την αναβάθμιση ασφαλείας στον αμερικανικό στρατό και σε άλλους «ευαίσθητους» χρήστες με διαβάθμιση. Η NSA αποκάλυψε το κενό ασφαλείας στη διάρκεια συνέντευξης τύπου, χωρίς πάντως να διευκρινίσει πόσο καιρό γνώριζε περί αυτού, προτού το αποκαλύψει στην Microsoft. Η Υπηρεσία υποστήριξε ότι και στο παρελθόν είχε προειδοποιήσει εταιρείες για ανάλογα προβλήματα, αλλά με διακριτικό τρόπο.
Το πρόβλημα, που επηρεάζει επίσης τα Windows Server 2016 και 2019, αλλά όχι παλαιότερες εκδόσεις των Windows, υπάρχει στο πρόγραμμα crypt32.dll των Windows 10, το οποίο επιτρέπει σε προγραμματιστές να έχουν πρόσβαση σε διάφορες λειτουργίες, όπως τα ψηφιακά πιστοποιητικά που χρησιμοποιούνται για την πιστοποίηση των προγραμμάτων λογισμικού. Θεωρητικά, το κενό ασφαλείας επιτρέπει σε ένα χάκερ να καμουφλάρει κακόβουλο λογισμικό ως νόμιμο και αξιόπιστο.
Η διευθύντρια κυβερνοασφάλειας της NSA Αν Νιουμπέργκερ δήλωσε ότι η μυστική υπηρεσία αποφάσισε να γνωστοποιήσει την εμπλοκή της στο ζήτημα μετά από αίτημα της Microsoft, σύμφωνα με το BBC και το πρακτορείο Ρόιτερς. Μέχρι στιγμής, σύμφωνα με την NSA και τη Microsoft, δεν υπάρχουν ενδείξεις ότι κάποιος χάκερ έχει εκμεταλλευθεί το κενό ασφαλείας (για την ίδια την NSA, κανείς ποτέ δεν μπορεί να είναι βέβαιος…).
Όπως δήλωσε στους «Φαϊνάνσιαλ Τάιμς» ο Κρις Μοράλες, επικεφαλής αναλυτής της εταιρείας κυβερνοασφάλειας Vectra, «μπορεί κάλλιστα η NSA να έχει ήδη άλλες μεθόδους παραβίασης ενός συστήματος Windows, οπότε απλούστατα δεν χρειαζόταν το νέο κενό ασφαλείας».
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΙΑΒΑΖΟΝΤΑΙ ΠΑΝΤΑ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Στο σύμπαν που φτιάχνει το ΑΙ λίγοι μπορούν να αισθάνονται ασφάλεια ότι θα έχουν και αύριο δουλειά
Το πλήρωμα της νέας αποστολής της NASA είπε τι το εμπνέει, τι το φοβίζει αλλά και τι θα πάρει μαζί του στο ταξίδι
Τέσσερις αστροναύτες ετοιμάζονται για το δεκαήμερο ταξίδι γύρω από το φεγγάρι
Το ChatGPT‑5.2 παρήγαγε πρωτότυπη μαθηματική απόδειξη, εγκαινιάζοντας νέα μέθοδο AI συλλογισμού
Η εκτόξευση των ελληνικών νανοδορυφόρων σηματοδοτεί ένα νέο βήμα για τη χώρα. Ο Βάιος Λάππας, ο Στέλιος Μπολλάνος και ο Δημήτρης Παπαστεργίου περιγράφουν πώς η Ελλάδα χτίζει υποδομές στο διάστημα
Η νέα τάση στην πλαστική χειρουργική που ανατριχιάζει πολύ κόσμο
Απλά βήματα για να μην μοιάζει εντελώς χαοτικό
Όψεις της πόλης, αναμνήσεις, πράγματα που συνέβησαν παλιά, και πράγματα που συμβαίνουν σήμερα γύρω μας
Από την Αρχαιότητα στην Τεχνολογία
Οι δορυφόροι αναμένεται να τοποθετηθούν σε τροχιά περίπου 500 χιλιομέτρων
Όπως έχει δηλώσει, στόχος είναι η δημιουργία μιας κοινωνίας «αφθονίας»
Από τα εργαστήρια των 80s μέχρι την προεδρία του «Φάρος AI Factory», σε μια διαδρομή που ενώνει το χόμπι με την αιχμή της τεχνολογίας
Η πλατφόρμα επιτρέπει πλέον στους χρήστες να εξερευνούν συνεργασίες, samples και διασκευές
Έρευνα καταγράφει εκατοντάδες περιστατικά εξαπάτησης, παραβίασης κανόνων και αυθαίρετων ενεργειών
Ακριβότερες όλες οι συνδρομές χωρίς νέες παροχές
20 χρόνια δημιουργεί λύσεις που ανταποκρίνονται στις σύγχρονες ανάγκες της ψηφιακής εποχής
Διαθέσιμη η μεγάλη αναβάθμιση - Bελτιώσεις σε μουσική, podcasts, TV, emojis και προσβασιμότητα
Η διευθύντρια του Luxembourg's Diplomatic & Communications Institute μιλάει στην Athens Voice για την επιχειρηματικότητα στην εποχή της τεχνητής νοημοσύνης
Οστά που εντοπίστηκαν σε ναό της Ολλανδίας ίσως ανήκουν στον θρυλικό σωματοφύλακα που ενέπνευσε τον Αλέξανδρο Δουμά
Γονείς παιδιών στις ΗΠΑ προσφεύγουν στη Δικαιοσύνη κατά social media
Έχετε δει 20 από 200 άρθρα.