szerző:
hvg.hu
Tetszett a cikk?

A Microsoft operációs rendszere eddig csak zárt körben terjesztett verzióinak most kiszivárgott forráskódja aranybánya lehet a kiberbűnözük számára. Nem (csak) a Microsoft járhat rosszul, hanem az átlagfelhasználók is.

A Windows-rajongók által működtetett, az operációs rendszer korábbi buildjeit (szoftververzióit) gyűjtő Beta Archive oldalra került fel egy csomag, melyben a Windows 10 operációs rendszer több, létfontosságú elemének forráskódja is megtalálható. Mindez éppen akkor történt, miután a héten a brit rendőrség egy 22 és egy 25 éves férfit letartóztattott a Microsoft rendszereibe való illetéktelen behatolás gyanúja miatt.

A The Register azt állítja, hogy összesen 32 terabájtnyi információról van szó. A Beta Archive tulajdonosa, Andrew Whyman ugyanakkor egy fórumbejegyzésben arról ír, hogy 1,2 GB-os volt a csomag.

A pakkot azóta eltávolították, de a The Register beszámolója szerint driverek, az ARM-chipekhez tartozó rendszermag, a PnP-vezérlés kódja, valamint a wifis és USB-s csatlakozásért felelős szoftveregységek kódja is felkerült a netre.

A kódok egy része a Windows rendszer legmagasabb szintű biztonsági jogosultsággal rendelkező rétegein fut. És éppen ezért lehet baj abból, hogy kikerültek: a neten elterjedve lényegében bárki hozzájuk férhet, és biztonsági rések után kutathat egyenesen a legbelsőbb forráskódban.

A forráskód egyébként a lehető legrosszabbkor került ki. A nagy port kavart WannaCry zsarolóvírus által kihasznált sebezhetőséget nyilvánosságra hozó Shadow Brokers hackercsoport azt ígérte, júniustól kezdve még több ilyen biztonsági rést közölnek majd: aki előfizet, az havi szinten kap róla infót, hogy milyen módokon lehet egyszerűen bejutni mások számítógépeibe, és átvenni fölöttük a hatalmat.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!