Δημοσιεύτηκε στις 16 Ιανουαρίου 2020
Σε μια πρωτοφανή για μυστική υπηρεσία κίνηση που μάλλον δεν έχει προηγούμενο, η Εθνική Υπηρεσία Ασφαλείας (NSA) των ΗΠΑ - ο Μεγάλος Ωτακουστής- αποκάλυψε δημοσίως ότι βρήκε ένα σοβαρό κενό ασφαλείας στο λειτουργικό σύστημα Windows 10 της Microsoft, το οποίο θα μπορούσαν να εκμεταλλευθούν οι χάκερ ή άλλοι κακόβουλοι παράγοντες.
Κανονικά θα περίμενε κανείς -μετά και τις αποκαλύψεις του Έντουαρντ Σνόουντεν- η NSA να αποσιωπήσει την «κερκόπορτα» και να την αξιοποιήσει δεόντως προς ίδιον όφελος. ’Αλλωστε, η ίδια έχει στο παρελθόν κατηγορηθεί ότι έχει εκμεταλλευθεί διάφορες «τρύπες» στα προϊόντα της Microsoft για να «χακάρει» υπολογιστές-στόχους, χωρίς ποτέ να ενημερώσει την εταιρεία. Και δυστυχώς αργότερα μερικά από αυτά τα «εργαλεία» κυβερνοκατασκοπείας έπεσαν και σε χέρια κανονικών χάκερ.
Ήδη η Microsoft έσπευσε να κυκλοφορήσει ευρέως ένα «μπάλωμα» για το πρόβλημα, ενώ νωρίτερα είχε στείλει την αναβάθμιση ασφαλείας στον αμερικανικό στρατό και σε άλλους «ευαίσθητους» χρήστες με διαβάθμιση. Η NSA αποκάλυψε το κενό ασφαλείας στη διάρκεια συνέντευξης τύπου, χωρίς πάντως να διευκρινίσει πόσο καιρό γνώριζε περί αυτού, προτού το αποκαλύψει στην Microsoft. Η Υπηρεσία υποστήριξε ότι και στο παρελθόν είχε προειδοποιήσει εταιρείες για ανάλογα προβλήματα, αλλά με διακριτικό τρόπο.
Το πρόβλημα, που επηρεάζει επίσης τα Windows Server 2016 και 2019, αλλά όχι παλαιότερες εκδόσεις των Windows, υπάρχει στο πρόγραμμα crypt32.dll των Windows 10, το οποίο επιτρέπει σε προγραμματιστές να έχουν πρόσβαση σε διάφορες λειτουργίες, όπως τα ψηφιακά πιστοποιητικά που χρησιμοποιούνται για την πιστοποίηση των προγραμμάτων λογισμικού. Θεωρητικά, το κενό ασφαλείας επιτρέπει σε ένα χάκερ να καμουφλάρει κακόβουλο λογισμικό ως νόμιμο και αξιόπιστο.
Η διευθύντρια κυβερνοασφάλειας της NSA Αν Νιουμπέργκερ δήλωσε ότι η μυστική υπηρεσία αποφάσισε να γνωστοποιήσει την εμπλοκή της στο ζήτημα μετά από αίτημα της Microsoft, σύμφωνα με το BBC και το πρακτορείο Ρόιτερς. Μέχρι στιγμής, σύμφωνα με την NSA και τη Microsoft, δεν υπάρχουν ενδείξεις ότι κάποιος χάκερ έχει εκμεταλλευθεί το κενό ασφαλείας (για την ίδια την NSA, κανείς ποτέ δεν μπορεί να είναι βέβαιος…).
Όπως δήλωσε στους «Φαϊνάνσιαλ Τάιμς» ο Κρις Μοράλες, επικεφαλής αναλυτής της εταιρείας κυβερνοασφάλειας Vectra, «μπορεί κάλλιστα η NSA να έχει ήδη άλλες μεθόδους παραβίασης ενός συστήματος Windows, οπότε απλούστατα δεν χρειαζόταν το νέο κενό ασφαλείας».
(Mε πληροφορίες από ΑΠΕ-ΜΠΕ)
Σχετικά
Το ήσυχο ελληνικό νησί που αναμένεται να γίνει top τουριστικός προορισμός το 2027
Διεθνή μέσα ενημέρωσης επισημαίνουν, ότι μετά την κινηματογραφική επιτυχία της «Οδύσσειας» του Κρίστοφερ Νόλαν, η Ιθάκη θα είναι από τους κορυφαίους τουριστικούς προορισμούς το 2027
The Deck: Εκεί όπου οι ξεχωριστές βραδιές αποκτούν νόημα
Το ιδανικό περιβάλλον για να απολαύσεις κάθε στιγμή
Η Cyprus Airways βάζει τον κόσμο σε mood ταξιδιού με εισιτήρια από €80 (μετ' επιστροφής)
Ετοιμάσου να ταξιδέψεις σε Ρώμη, Παρίσι, Μόναχο, Ηράκλειο κ.ά. με μόνο €80
5 λόγοι για να κάνεις διακοπές τον Σεπτέμβριο στο AYA Resort
Από το day pass μέχρι μια ονειρεμένη διαμονή
Προσφορές σε 6 υπέροχα ξενοδοχεία του νησιού, ιδανικά για Weekend Escapes
Weekend Escapes στα ξενοδοχεία της Louis Hotels σε Λεμεσό, Πρωταρά και Πάφο
Το BoC Fintech Hackathon 7.0 είναι γεγονός! | Build The Future!
27-29 Νοεμβρίου 2026 στο IDEA Innovation Center, στη Λευκωσία
Αίθριο το σκηνικό με αυξημένες νεφώσεις - Στους 38 βαθμούς ο υδράργυρος
Αναλυτικά η πρόγνωση του καιρού
Το Enavsma Foundation επενδύει ξανά στα όνειρα και το μέλλον των νέων
Απονομή υποτροφιών για την ακαδημαϊκή περίοδο 2026-2027
Αίθριος καιρός με βροχές στα ορεινά - Το σκηνικό μέχρι και την Κυριακή
Αναλυτικά η πρόγνωση του καιρού
Αυτοί είναι οι πιο φθηνοί προορισμοί για ένα city break στην Ευρώπη
Πόσο κοστίζει ένα Σαββατοκύριακο στις πιο οικονομικές πόλεις της Ευρώπης - Το εντυπωσιακό εύρημα της μελέτης
Η Ryanair ανακοίνωσε προσφορές για 9 προορισμούς, με τις τιμές να ξεκινούν από μόλις €14.99
Για τρεις μόνο μέρες