Σε μια Ï€Ïωτοφανή για μυστική υπηÏεσία κίνηση που μάλλον δεν Îχει Ï€ÏοηγοÏμενο, η Εθνική ΥπηÏεσία Ασφαλείας (NSA) των ΗΠΑ – ο Μεγάλος Ωτακουστής- αποκάλυψε δημοσίως ότι βÏήκε Îνα σοβαÏÏŒ κενό ασφαλείας στο λειτουÏγικό σÏστημα Windows 10 της Microsoft, το οποίο θα ήταν δυνατόν να εκμεταλλευθοÏν οι Ï‡Î¬ÎºÎµÏ Î® άλλοι κακόβουλοι παÏάγοντες.
Κανονικά θα πεÏίμενε κανείς -μετά και τις αποκαλÏψεις του ΈντουαÏντ Σνόουντεν- η NSA να αποσιωπήσει την «κεÏκόποÏτα» και να την αξιοποιήσει δεόνταναφοÏικά με ίδιον όφελος.
Άλλωστε, η ίδια Îχει στο παÏελθόν κατηγοÏηθεί ότι Îχει εκμεταλλευθεί διάφοÏες «τÏÏπες» στα Ï€Ïοϊόντα της Microsoft για να «χακάÏει» υπολογιστÎÏ‚-στόχους, χωÏίς ποτΠνα ενημεÏώσει την εταιÏεία.
Και δυστυχώς αÏγότεÏα μεÏικά από αυτά τα «εÏγαλεία» κυβεÏνοκατασκοπείας Îπεσαν και σε χÎÏια κανονικών χάκεÏ.
Ήδη η Microsoft Îσπευσε να κυκλοφοÏήσει ευÏÎως Îνα «μπάλωμα» για το Ï€Ïόβλημα, ενώ πιο νωÏίς είχε στείλει την αναβάθμιση ασφαλείας στον αμεÏικανικό στÏατό και σε άλλους «ευαίσθητους» χÏήστες με διαβάθμιση.
Η NSA αποκάλυψε το κενό ασφαλείας στη διάÏκεια συνÎντευξης Ï„Ïπου, χωÏίς πάντως να διευκÏινίσει πόσο καιÏÏŒ γνώÏιζε πεÏί αυτοÏ, Ï€ÏÎ¿Ï„Î¿Ï Ï„Î¿ αποκαλÏψει στην Microsoft.
Η ΥπηÏεσία υποστήÏιξε ότι και στο παÏελθόν είχε Ï€Ïοειδοποιήσει εταιÏείες για ανάλογα Ï€Ïοβλήματα, αλλά με διακÏιτικό Ï„Ïόπο.
Το Ï€Ïόβλημα, που επηÏεάζει επίσης τα Windows Server 2016 και 2019, αλλά όχι παλαιότεÏες εκδόσεις των Windows, υπάÏχει στο Ï€ÏόγÏαμμα crypt32.dll των Windows 10, το οποίο επιτÏÎπει σε Ï€ÏογÏαμματιστÎÏ‚ να Îχουν Ï€Ïόσβαση σε διάφοÏες λειτουÏγίες, όπως τα ψηφιακά πιστοποιητικά που χÏησιμοποιοÏνται για την πιστοποίηση των Ï€ÏογÏαμμάτων λογισμικοÏ.
ΘεωÏητικά, το κενό ασφαλείας επιτÏÎπει σε Îνα Ï‡Î¬ÎºÎµÏ Î½Î± καμουφλάÏει κακόβουλο λογισμικό ως νόμιμο και αξιόπιστο.
Η διευθÏντÏια κυβεÏνοασφάλειας της NSA Αν ÎιουμπÎÏÎ³ÎºÎµÏ Î´Î®Î»Ï‰ÏƒÎµ ότι η μυστική υπηÏεσία απεφάνθη να γνωστοποιήσει την εμπλοκή της στο ζήτημα μετά από αίτημα της Microsoft, σÏμφωνα με το BBC και το Ï€ÏακτοÏείο ΡόιτεÏÏ‚.
Ως τώÏα, σÏμφωνα με την NSA και τη Micro...
Πηγή/ΠεÏισσότεÏα: in.gr



















