Offcanvas
Offcanvas

Tech

Κενό ασφαλείας στα Windows 10

Κενό ασφαλείας στα Windows 10

Αποκάλυψε η μυστική υπηρεσία NSA των ΗΠΑ.

Σε μια πρωτοφανή για μυστική υπηρεσία κίνηση που μάλλον δεν έχει προηγούμενο, η Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ - ο Μεγάλος Ωτακουστής- αποκάλυψε δημοσίως ότι βρήκε ένα σοβαρό κενό ασφαλείας στο λειτουργικό σύστημα Windows 10 της Microsoft, το οποίο θα μπορούσαν να εκμεταλλευθούν οι χάκερ ή άλλοι κακόβουλοι παράγοντες.

   Κανονικά θα περίμενε κανείς -μετά και τις αποκαλύψεις του Έντουαρντ Σνόουντεν- η NSA να αποσιωπήσει την «κερκόπορτα» και να την αξιοποιήσει δεόντως προς ίδιον όφελος. 'Αλλωστε, η ίδια έχει στο παρελθόν κατηγορηθεί ότι έχει εκμεταλλευθεί διάφορες «τρύπες» στα προϊόντα της Microsoft για να «χακάρει» υπολογιστές-στόχους, χωρίς ποτέ να ενημερώσει την εταιρεία. Και δυστυχώς αργότερα μερικά από αυτά τα «εργαλεία» κυβερνοκατασκοπείας έπεσαν και σε χέρια κανονικών χάκερ.

   Ήδη η Microsoft έσπευσε να κυκλοφορήσει ευρέως ένα «μπάλωμα» για το πρόβλημα, ενώ νωρίτερα είχε στείλει την αναβάθμιση ασφαλείας στον αμερικανικό στρατό και σε άλλους «ευαίσθητους» χρήστες με διαβάθμιση. Η NSA αποκάλυψε το κενό ασφαλείας στη διάρκεια συνέντευξης τύπου, χωρίς πάντως να διευκρινίσει πόσο καιρό γνώριζε περί αυτού, προτού το αποκαλύψει στην Microsoft. Η Υπηρεσία υποστήριξε ότι και στο παρελθόν είχε προειδοποιήσει εταιρείες για ανάλογα προβλήματα, αλλά με διακριτικό τρόπο.

   Το πρόβλημα, που επηρεάζει επίσης τα Windows Server 2016 και 2019, αλλά όχι παλαιότερες εκδόσεις των Windows, υπάρχει στο πρόγραμμα crypt32.dll των Windows 10, το οποίο επιτρέπει σε προγραμματιστές να έχουν πρόσβαση σε διάφορες λειτουργίες, όπως τα ψηφιακά πιστοποιητικά που χρησιμοποιούνται για την πιστοποίηση των προγραμμάτων λογισμικού. Θεωρητικά, το κενό ασφαλείας επιτρέπει σε ένα χάκερ να καμουφλάρει κακόβουλο λογισμικό ως νόμιμο και αξιόπιστο.

   Η διευθύντρια κυβερνοασφάλειας της NSA Αν Νιουμπέργκερ δήλωσε ότι η μυστική υπηρεσία αποφάσισε να γνωστοποιήσει την εμπλοκή της στο ζήτημα μετά από αίτημα της Microsoft, σύμφωνα με το BBC και το πρακτορείο Ρόιτερς. Μέχρι στιγμής, σύμφωνα με την NSA και τη Microsoft, δεν υπάρχουν ενδείξεις ότι κάποιος χάκερ έχει εκμεταλλευθεί το κενό ασφαλείας (για την ίδια την NSA, κανείς ποτέ δεν μπορεί να είναι βέβαιος…).

   Όπως δήλωσε στους «Φαϊνάνσιαλ Τάιμς» ο Κρις Μοράλες, επικεφαλής αναλυτής της εταιρείας κυβερνοασφάλειας Vectra, «μπορεί κάλλιστα η NSA να έχει ήδη άλλες μεθόδους παραβίασης ενός συστήματος Windows, οπότε απλούστατα δεν χρειαζόταν το νέο κενό ασφαλείας».

Πηγή: ΑΠΕ-ΜΠΕ

Τελευταία Νέα

Τελευταία νέα

ΥΠΕΡΓ: Η Κύπρος προσηλωμένη στην ενίσχυση των στρατηγικών σχέσεων με την Αίγυπτο

ΥΠΕΡΓ: Η Κύπρος προσηλωμένη στην ενίσχυση των στρατηγικών σχέσεων με την Αίγυπτο

Συζητήθηκε η εφαρμογή Μνημονίου για απασχόληση Αιγύπτιων εργαζομένων στην Κύπρο

Πεντάγωνο: Ζητά 75 δισ. δολάρια για drones και αντι-drone συστήματα

Πεντάγωνο: Ζητά 75 δισ. δολάρια για drones και αντι-drone συστήματα

Το Πεντάγωνο ζητά 75 δισ. δολάρια για drones και αντι-drone τεχνολογίες, επηρεασμένο από τον πόλεμο στη Μέση Ανατολή και…

Ο πόλεμος βάζει φωτιά (και) στις τιμές των προφυλακτικών

Ο πόλεμος βάζει φωτιά (και) στις τιμές των προφυλακτικών

Η μεγαλύτερη εταιρεία προφυλακτικών στον κόσμο αναμένεται να αυξήσει τις τιμές λόγω του πολέμου στο Ιράν

Στις 29 Μαίου ξεκινά η θαλάσσια σύνδεση Κύπρου- Ελλάδας - Στα ίδια επίπεδα οι τιμές των εισητηρίων

Στις 29 Μαίου ξεκινά η θαλάσσια σύνδεση Κύπρου- Ελλάδας - Στα ίδια επίπεδα οι τιμές των εισητηρίων

Το πλοίο «ΜΑΡΙΝΑ» θα εκτελεί τα δρομολόγια Λεμεσός–Πειραιάς με διάρκεια περίπου 31 ώρες, προσφέροντας 394 θέσεις

Η ΕΕ απαντά στην απειλή ενεργειακής κρίσης με το πακέτο AccelerateEU – Θα συζητηθεί στην Κύπρο

Η ΕΕ απαντά στην απειλή ενεργειακής κρίσης με το πακέτο AccelerateEU – Θα συζητηθεί στην Κύπρο

Η ΕΕ παρουσίασε σχέδιο αντιμετώπισης της ενεργειακής κρίσης μετά τον πόλεμο με το Ιράν, δίνοντας έμφαση στην ενεργειακή ανεξαρτησία,…

24ωρη στάση εργασίας στην ΑΗΚ με προειδοποιήσεις για κλιμάκωση μέτρων

24ωρη στάση εργασίας στην ΑΗΚ με προειδοποιήσεις για κλιμάκωση μέτρων

Αντιδράσεις για κόστος ρεύματος και ενεργειακή πολιτική – «Δεν υπάρχουν άμεσες λύσεις» λένε οι συντεχνίες, περιορισμένες…

Γιατί ο ΠτΔ επέστρεψε στη Βουλή τις προτάσεις για εκποιήσεις – Οι λόγοι των αναπομπών

Γιατί ο ΠτΔ επέστρεψε στη Βουλή τις προτάσεις για εκποιήσεις – Οι λόγοι των αναπομπών

Πέραν των πέντε αναπομπών για τις εκποιήσεις ενώπιον της αυριανής Ολομέλειας της Βουλής, της τελευταίας πριν την αυτοδιάλυση,…

Πλεόνασμα  €1.24 δισ. το 2025 - Στο 55% του ΑΕΠ το δημόσιο χρέος, από τις μεγαλύτερες μειώσεις στην ΕΕ

Πλεόνασμα €1.24 δισ. το 2025 - Στο 55% του ΑΕΠ το δημόσιο χρέος, από τις μεγαλύτερες μειώσεις στην ΕΕ

Αύξηση εσόδων κατά 7,9% και δαπανών κατά 10,3%, σύμφωνα με τα προκαταρκτικά στοιχεία της Στατιστικής Υπηρεσίας

CLOSE X
CLOSE X
CLOSE X