Kενό ασφαλείας στα Windows 10 εντόπισε η NSA και ειδοποίησε την Microsoft
Η υπηρεσία εθνικής ασφάλειας των ΗΠΑ (NSA) εντόπισε ένα σοβαρό κενό ασφαλείας στα Windows 10

  Σε μια πρωτοφανή για μυστική υπηρεσία κίνηση που μάλλον δεν έχει προηγούμενο, η Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ - ο Μεγάλος Ωτακουστής- αποκάλυψε δημοσίως ότι βρήκε ένα σοβαρό κενό ασφαλείας στο λειτουργικό σύστημα Windows 10 της Microsoft, το οποίο θα μπορούσαν να εκμεταλλευθούν οι χάκερ ή άλλοι κακόβουλοι παράγοντες.

   Κανονικά θα περίμενε κανείς -μετά και τις αποκαλύψεις του Έντουαρντ Σνόουντεν- η NSA να αποσιωπήσει την «κερκόπορτα» και να την αξιοποιήσει δεόντως προς ίδιον όφελος. 'Αλλωστε, η ίδια έχει στο παρελθόν κατηγορηθεί ότι έχει εκμεταλλευθεί διάφορες «τρύπες» στα προϊόντα της Microsoft για να «χακάρει» υπολογιστές-στόχους, χωρίς ποτέ να ενημερώσει την εταιρεία. Και δυστυχώς αργότερα μερικά από αυτά τα «εργαλεία» κυβερνοκατασκοπείας έπεσαν και σε χέρια κανονικών χάκερ.

   Ήδη η Microsoft έσπευσε να κυκλοφορήσει ευρέως ένα «μπάλωμα» για το πρόβλημα, ενώ νωρίτερα είχε στείλει την αναβάθμιση ασφαλείας στον αμερικανικό στρατό και σε άλλους «ευαίσθητους» χρήστες με διαβάθμιση. Η NSA αποκάλυψε το κενό ασφαλείας στη διάρκεια συνέντευξης τύπου, χωρίς πάντως να διευκρινίσει πόσο καιρό γνώριζε περί αυτού, προτού το αποκαλύψει στην Microsoft. Η Υπηρεσία υποστήριξε ότι και στο παρελθόν είχε προειδοποιήσει εταιρείες για ανάλογα προβλήματα, αλλά με διακριτικό τρόπο.

  Το πρόβλημα, που επηρεάζει επίσης τα Windows Server 2016 και 2019, αλλά όχι παλαιότερες εκδόσεις των Windows, υπάρχει στο πρόγραμμα crypt32.dll των Windows 10, το οποίο επιτρέπει σε προγραμματιστές να έχουν πρόσβαση σε διάφορες λειτουργίες, όπως τα ψηφιακά πιστοποιητικά που χρησιμοποιούνται για την πιστοποίηση των προγραμμάτων λογισμικού. Θεωρητικά, το κενό ασφαλείας επιτρέπει σε ένα χάκερ να καμουφλάρει κακόβουλο λογισμικό ως νόμιμο και αξιόπιστο.

   Η διευθύντρια κυβερνοασφάλειας της NSA Αν Νιουμπέργκερ δήλωσε ότι η μυστική υπηρεσία αποφάσισε να γνωστοποιήσει την εμπλοκή της στο ζήτημα μετά από αίτημα της Microsoft, σύμφωνα με το BBC και το πρακτορείο Ρόιτερς. Μέχρι στιγμής, σύμφωνα με την NSA και τη Microsoft, δεν υπάρχουν ενδείξεις ότι κάποιος χάκερ έχει εκμεταλλευθεί το κενό ασφαλείας (για την ίδια την NSA, κανείς ποτέ δεν μπορεί να είναι βέβαιος…).

   Όπως δήλωσε στους «Φαϊνάνσιαλ Τάιμς» ο Κρις Μοράλες, επικεφαλής αναλυτής της εταιρείας κυβερνοασφάλειας Vectra, «μπορεί κάλλιστα η NSA να έχει ήδη άλλες μεθόδους παραβίασης ενός συστήματος Windows, οπότε απλούστατα δεν χρειαζόταν το νέο κενό ασφαλείας».

ΑΠΕΜΠΕ

Όλες οι σημαντικές και έκτακτες ειδήσεις σήμερα

ΑΣΕΠ: Σε 2 ημέρες ΕΥΚΟΛΟ Online Proficiency GOLEARN ΧΩΡΙΣ προφορικά, ΧΩΡΙΣ έκθεση (Μόνο 10 ημέρες έμειναν για την ΑΛΛΑΓΗ!)

Παν.Πατρών: Ανακοινώθηκε το 1ο σε Ελλάδα Μοριοδοτούμενο Πανεπιστημιακό σεμινάριο στην Τεχνητή Νοημοσύνη για εκπαιδευτικούς

Παν.Πατρών: Μοριοδοτούμενο σεμινάριο ΕΙΔΙΚΗ ΑΓΩΓΗΣ με 65Є εγγραφή - έως 20/5

ΕΥΚΟΛΕΣ πιστοποιήσεις ΙΣΠΑΝΙΚΩΝ - ΙΤΑΛΙΚΩΝ για ΑΣΕΠ - Πάρτε τις ΑΜΕΣΑ

2ος Πανελλήνιος Γραπτός Διαγωνισμός ΑΣΕΠ: Τα 2 μαθήματα εξέτασης και η ύλη

Google news logo Ακολουθήστε το Alfavita στo Google News Viber logo Ακολουθήστε το Alfavita στo Viber

σχετικά άρθρα

μουσικη.jpg
Εκπαιδευτικοί Μουσικής: Κάλεσμα σε συντονισμό για τα προβλήματα της σχολικής μουσικής παιδείας
Το Σάββατο 25 Μαΐου 2024, 18:30 στην Αθήνα - Αίτημα να καλυφθούν άμεσα τα πλέον των 500 οργανικών κενών Μουσικής Επιστήμης ΠΕ79.01. Όχι άλλοι...
Εκπαιδευτικοί Μουσικής: Κάλεσμα σε συντονισμό για τα προβλήματα της σχολικής μουσικής παιδείας
παδα
Συμμετοχή φοιτητριών ΕΚΠΑ, ΠΑΔΑ και ΕΜΠ σε ερευνητική πρόταση που βράβευσε ο Σύνδεσμος Επιχειρηματιών Γυναικών Ελλάδος - ΣΕΓΕ
Για την ερευνητική τους πρόταση αναφορικά με την ανάπτυξη Screening test kit για τη Νόσο του Πάρκινσον.
Συμμετοχή φοιτητριών ΕΚΠΑ, ΠΑΔΑ και ΕΜΠ σε ερευνητική πρόταση που βράβευσε ο Σύνδεσμος Επιχειρηματιών Γυναικών Ελλάδος - ΣΕΓΕ
pasok.jpg
ΠΑΣΟΚ για«ψηφιακό σχολείο»: Ούτε επανάσταση, ούτε μεταρρύθμιση - Σημασία έχει η παιδαγωγική σχέση εκπαιδευτικού και μαθητή
ΠΑΣΟΚ: Δεν υπάρχει εκπαίδευση χωρίς φυσική παρουσία του εκπαιδευτικού, χωρίς διαπαιδαγώγηση και κοινωνικοποίηση!
ΠΑΣΟΚ για«ψηφιακό σχολείο»: Ούτε επανάσταση, ούτε μεταρρύθμιση - Σημασία έχει η παιδαγωγική σχέση εκπαιδευτικού και μαθητή
anapiria.jpg
Ιδιωτική εκπαίδευση: Εγκύκλιος Πιερρακάκη για ελέγχους σε περιπτώσεις διάκρισης παιδιών με αναπηρίες
Ζητά και εποπτεία των ιδιωτικών συστεγαζόμενων νηπιαγωγείων όσον αφορά στην υπηρεσιακή κατάσταση του εκπαιδευτικού προσωπικού τους, ιδίως στα...
Ιδιωτική εκπαίδευση: Εγκύκλιος Πιερρακάκη για ελέγχους σε περιπτώσεις διάκρισης παιδιών με αναπηρίες