ΓΔ: 0 0.00% Τζίρος: 0.00 εκ. € Τελ. ενημέρωση: 09:32:31 DATA
Φώτο: Shutterstock

H NSA αποκάλυψε σοβαρό κενό ασφαλείας στα Windows 10

Η αμερικανική μυστική υπηρεσία NSA σε μια πρωτοφανή κίνηση αποκάλυψε δημοσίως πως βρήκε ένα σοβαρό κενό ασφαλείας στο λειτουργικό σύστημα των Windows 10.

Μόλις πριν λίγες μέρες, η Microsoft ανακοίνωνε πως θα σταματούσε τεχνική υποστήριξη στα Windows 7 και θα ήταν ευάλωτα σε κυβερνοεπιθέσεις και άλλες απειλές. Τώρα η Εθνική Υπηρεσία Ασφαλείας των ΗΠΑ (NSA) αποκάλυψε πως βρήκε ένα σοβαρό κενό ασφαλείας στο λειτουργικό σύστημα Windows 10, το οποίο θα μπορούσαν να εκμεταλλευθούν οι χάκερ ή άλλοι κακόβουλοι παράγοντες.

Κανονικά θα περίμενε κανείς -μετά και τις αποκαλύψεις του Έντουαρντ Σνόουντεν- η NSA να αποσιωπήσει την «κερκόπορτα» και να την αξιοποιήσει δεόντως προς ίδιον όφελος. 'Αλλωστε, η ίδια έχει στο παρελθόν κατηγορηθεί ότι έχει εκμεταλλευθεί διάφορες «τρύπες» στα προϊόντα της Microsoft για να «χακάρει» υπολογιστές-στόχους, χωρίς ποτέ να ενημερώσει την εταιρεία. Και δυστυχώς αργότερα μερικά από αυτά τα «εργαλεία» κυβερνοκατασκοπείας έπεσαν και σε χέρια κανονικών χάκερ.

Ήδη η Microsoft έσπευσε να κυκλοφορήσει ευρέως ένα «μπάλωμα» για το πρόβλημα, ενώ νωρίτερα είχε στείλει την αναβάθμιση ασφαλείας στον αμερικανικό στρατό και σε άλλους «ευαίσθητους» χρήστες με διαβάθμιση. Η NSA αποκάλυψε το κενό ασφαλείας στη διάρκεια συνέντευξης τύπου, χωρίς πάντως να διευκρινίσει πόσο καιρό γνώριζε περί αυτού, προτού το αποκαλύψει στην Microsoft. Η Υπηρεσία υποστήριξε ότι και στο παρελθόν είχε προειδοποιήσει εταιρείες για ανάλογα προβλήματα, αλλά με διακριτικό τρόπο.

Το πρόβλημα, που επηρεάζει επίσης τα Windows Server 2016 και 2019, αλλά όχι παλαιότερες εκδόσεις των Windows, υπάρχει στο πρόγραμμα crypt32.dll των Windows 10, το οποίο επιτρέπει σε προγραμματιστές να έχουν πρόσβαση σε διάφορες λειτουργίες, όπως τα ψηφιακά πιστοποιητικά που χρησιμοποιούνται για την πιστοποίηση των προγραμμάτων λογισμικού. Θεωρητικά, το κενό ασφαλείας επιτρέπει σε ένα χάκερ να καμουφλάρει κακόβουλο λογισμικό ως νόμιμο και αξιόπιστο.

Η διευθύντρια κυβερνοασφάλειας της NSA Αν Νιουμπέργκερ δήλωσε ότι η μυστική υπηρεσία αποφάσισε να γνωστοποιήσει την εμπλοκή της στο ζήτημα μετά από αίτημα της Microsoft, σύμφωνα με το BBC και το πρακτορείο Ρόιτερς. Μέχρι στιγμής, σύμφωνα με την NSA και τη Microsoft, δεν υπάρχουν ενδείξεις ότι κάποιος χάκερ έχει εκμεταλλευθεί το κενό ασφαλείας.

Όπως δήλωσε στους Financial Times ο Κρις Μοράλες, επικεφαλής αναλυτής της εταιρείας κυβερνοασφάλειας Vectra, «μπορεί κάλλιστα η NSA να έχει ήδη άλλες μεθόδους παραβίασης ενός συστήματος Windows, οπότε απλούστατα δεν χρειαζόταν το νέο κενό ασφαλείας».

Google news logo Ακολουθήστε το Business Daily στο Google news

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Artificial Intelligence, Texniti Noimosini
ΤΕΧΝΟΛΟΓΙΑ

Οι ΗΠΑ σκέφτονται να περιορίσουν τις εξαγωγές τσιπ τεχνητής νοημοσύνης

Η πολιτική θα βασιστεί σε ένα νέο πλαίσιο για τη διευκόλυνση της διαδικασίας αδειοδότησης για αποστολές τσιπ AI σε κέντρα δεδομένων σε μέρη όπως τα Ηνωμένα Αραβικά Εμιράτα και η Σαουδική Αραβία.
texnologia-diadiktyo-social media-internet
ΤΕΧΝΟΛΟΓΙΑ

Για μαζική παρακολούθηση των χρηστών κατηγορούνται 9 κολοσσοί στις ΗΠΑ

Αμερικανική μελέτη αποκαλύπτει πως οι τεχνολογικοί κολοσσοί όπως οι Meta, Youtube, Snap, Amazon, TikTok, Twitter συγκεντρώνουν τα δεδομένα των χρηστών, τα οποία είτε κρατούν στο αρχείο τους ή τα πωλούν.
ΤΕΧΝΟΛΟΓΙΑ

«Έτοιμη» να ασκήσει έφεση εάν της επιβληθεί πρόστιμο είναι η Google

Σύμφωνα με δήλωση κορυφαίου στελέχους του τεχνολογικού κολοσσού, η απόφαση του αμερικανικού δικαστηρίου, πέραν όλων των άλλων, δέχεται ότι η μηχανή αναζήτηση της Google είναι η καλύτερη που υπάρχει.
google, artificial intelligence
ΤΕΧΝΟΛΟΓΙΑ

Πρόστιμο για μονοπωλιακές τακτικές ενάντια στην Google από τις ΗΠΑ

Ο όμιλος είχε κατηγορηθεί ότι κατέβαλε δεκάδες δισεκατομμύρια δολάρια για να διασφαλίσει ότι η μηχανή αναζήτησης θα ήταν το προεπιλεγμένο λογισμικό σε ορισμένα «έξυπνα τηλέφωνα» και προγράμματα περιήγησης στο διαδίκτυο
cyber attack-cyber security
ΔΙΕΘΝΗ

CrowdStrike: Ένα σφάλμα ελέγχου οδήγησε στην ελαττωματική αναβάθμιση

Η CrowdStrike δημοσιοποίησε πληροφορίες για την επιδιόρθωση των επηρεαζόμενων συστημάτων την περασμένη εβδομάδα, όμως ειδικοί είπαν πως η επαναφορά τους θα χρειαστεί χρόνο καθώς απαιτεί χειροκίνητη απομάκρυνση του ελαττωματικού κώδικα.