Categories: Technology

Κενό ασφαλείας βρήκε η Εθνική Υπηρεσία Ασφαλείας των ΗΠΑ – Newsbeast


Σοβαρό κενό ασφαλείας στο λειτουργικό σύστημα Windows 10 της Microsoft βρήκε η Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ, σε μια πρωτοφανή κίνηση για μυστική υπηρεσία. Το κενό θα μπορούσαν να εκμεταλλευθούν οι χάκερ ή άλλοι κακόβουλοι παράγοντες.

Ήδη η Microsoft έσπευσε να κυκλοφορήσει ευρέως ένα «μπάλωμα» για το πρόβλημα, ενώ νωρίτερα είχε στείλει την αναβάθμιση ασφαλείας στον αμερικανικό στρατό και σε άλλους «ευαίσθητους» χρήστες με διαβάθμιση.

Η NSA αποκάλυψε το κενό ασφαλείας στη διάρκεια συνέντευξης Τύπου, χωρίς πάντως να διευκρινίσει πόσο καιρό το γνώριζε, προτού το αποκαλύψει στην Microsoft. Η Υπηρεσία υποστήριξε ότι και στο παρελθόν είχε προειδοποιήσει εταιρείες για ανάλογα προβλήματα, αλλά με διακριτικό τρόπο.

Κανονικά θα περίμενε κανείς -μετά και τις αποκαλύψεις του Έντουαρντ Σνόουντεν- η NSA να αποσιωπήσει την «κερκόπορτα» και να την αξιοποιήσει δεόντως προς ίδιον όφελος. ‘Αλλωστε, η ίδια έχει στο παρελθόν κατηγορηθεί ότι έχει εκμεταλλευθεί διάφορες «τρύπες» στα προϊόντα της Microsoft για να χακάρει υπολογιστές-στόχους, χωρίς ποτέ να ενημερώσει την εταιρεία. Και δυστυχώς αργότερα μερικά από αυτά τα εργαλεία κυβερνοκατασκοπείας έπεσαν και σε χέρια κανονικών χάκερ.

Το πρόβλημα, που επηρεάζει επίσης τα Windows Server 2016 και 2019, αλλά όχι παλαιότερες εκδόσεις των Windows, υπάρχει στο πρόγραμμα crypt32.dll των Windows 10, το οποίο επιτρέπει σε προγραμματιστές να έχουν πρόσβαση σε διάφορες λειτουργίες, όπως τα ψηφιακά πιστοποιητικά που χρησιμοποιούνται για την πιστοποίηση των προγραμμάτων λογισμικού.

Θεωρητικά, το κενό ασφαλείας επιτρέπει σε ένα χάκερ να καμουφλάρει κακόβουλο λογισμικό ως νόμιμο και αξιόπιστο.

Η διευθύντρια κυβερνοασφάλειας της NSA Αν Νιουμπέργκερ δήλωσε ότι η μυστική υπηρεσία αποφάσισε να γνωστοποιήσει την εμπλοκή της στο ζήτημα μετά από αίτημα της Microsoft, σύμφωνα με το BBC και το πρακτορείο Reuters, τα οποία επικαλείται το ΑΠΕ-ΜΠΕ.

Μέχρι στιγμής, σύμφωνα με την NSA και τη Microsoft, δεν υπάρχουν ενδείξεις ότι κάποιος χάκερ έχει εκμεταλλευθεί το κενό ασφαλείας.

Όπως δήλωσε στους Financial Times ο Κρις Μοράλες, επικεφαλής αναλυτής της εταιρείας κυβερνοασφάλειας Vectra, «μπορεί κάλλιστα η NSA να έχει ήδη άλλες μεθόδους παραβίασης ενός συστήματος Windows, οπότε απλούστατα δεν χρειαζόταν το νέο κενό ασφαλείας».

fbq('init', '1706173679639449'); fbq('track', "PageView");

var options = { type: "scroll", scripts: [ "//connect.facebook.net/en_US/sdk.js#xfbml=1&appId=219378041527087" ], success: function () {

FB.init({ appId: '219378041527087', cookie: true, xfbml: true, version: 'v3.0' }); } }; if ($(window).scrollTop() > 0) { window.fbAsyncInit = function () { FB.init({ appId: '219378041527087', cookie: true, xfbml: true, version: 'v3.0' }); //jQuery('#fb-root').trigger('facebook:init'); document.body.className += " fbinit"; };

(function (d, s, id) { var js, fjs = d.getElementsByTagName(s)[0]; if (d.getElementById(id)) { return; } js = d.createElement(s); js.id = id; js.src = "http://connect.facebook.net/en_US/sdk.js"; fjs.parentNode.insertBefore(js, fjs); }(document, 'script', 'facebook-jssdk')); } else { $.lazyscript(options); } });

$.getScript("http://connect.facebook.net/en_US/sdk.js", function(){ FB.init({ appId: '219378041527087', cookie: true, xfbml: true, version: 'v3.0' }); facebookAPILoaded = true; }); }



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Ο δημιουργός του Monkey Island ανακοίνωσε νέο game!

Ο θρυλικός δημιουργός παιχνιδιών Ron Gilbert (Monkey Island, Thimbleweed Park και πολλά άλλα) ετοιμάζει ένα νέο…

9 ώρες ago

Σοβαρό σφάλμα εμφανίζει σβησμένες φωτογραφίες ακόμα και σε νέους ιδιοκτήτες

Την περασμένη εβδομάδα κυκλοφόρησαν διάφορες αναφορές σχετικά με ένα σφάλμα στο iOS 17.5 που επαναφέρει…

10 ώρες ago

Μετατροπή οποιουδήποτε video σε GIF στα iPhone και iPad

Τα animated GIFs αποτελούν βασικό στοιχείο του Διαδικτύου εδώ και πολλά χρόνια. Εφευρέθηκαν το 1987…

22 ώρες ago

Το Steam προσφέρει δωρεάν ένα 4X strategy game αξίας €30

Ακόμη ένα δωρεάν game μας έρχεται από την πλατφόρμα Steam, η προσφέρει σε όλους τους…

23 ώρες ago

Διαχείριση iPhone και iPad με τα μάτια και άλλες επιλογές προσβασιμότητας από την Apple

Η Apple προανήγγειλε πολλά νέα χαρακτηριστικά προσβασιμότητας που θα έρθουν αργότερα φέτος με ενημερώσεις λογισμικού…

1 ημέρα ago

Αυτή είναι η πιο καθαρή εικόνα της Ευρώπης (δορυφόρος του Δία)

Η διάστικτη επιφάνεια της Ευρώπης έχει γοητεύσει τους επιστήμονες από τότε που το Voyager 2…

1 ημέρα ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.