Microsoft reagerer på Wikileaks Vault 7 påstande

Ikon for læsetid 2 min. Læs


Læsere hjælper med at understøtte MSpoweruser. Vi får muligvis en kommission, hvis du køber via vores links. Værktøjstip-ikon

Læs vores oplysningsside for at finde ud af, hvordan du kan hjælpe MSPoweruser med at opretholde redaktionen Læs mere

Microsofts Windows OS er blevet impliceret i et nyligt Wikileaks-datadump som påstås at omfatte CIA's samling af hackingværktøjer til en lang række platforme, som udover Windows inkluderer iOS, Android, Linux, macOS og endda Samsung smart-tv'er.

Efter sigende udfører CIA en meget omfattende indsats for at inficere og kontrollere Microsoft Windows-brugere med deres malware. Dette inkluderer flere lokale og fjerntliggende våbenbaserede "nul dage", luftgab-springvirus såsom "Hammer Drill", som inficerer software distribueret på CD/DVD'er, infektorer til flytbare medier såsom USB'er, systemer til at skjule data i billeder eller i skjulte diskområder ("Brutal Kangaroo") og for at holde dens malware-angreb i gang.

Nogle hævdede, at CIA også havde kompromitteret windows update, og derfor kunne overtage Windows-pc'er på efterspørgsel, med Kim Dotcom siger "CIA forvandlede enhver Microsoft Windows-pc i verden til spyware. Kan aktivere bagdøre efter behov, herunder via Windows-opdatering."

Dokumenterne afslører dog hovedsageligt, at CIA og andre spionagenturer har arbejdet på at udvikle deres egne bedrifter eller købt dem på det sorte marked, og ser ud til at bekræfte, at Microsoft ikke samarbejdede direkte med 3-bogstavs-agenturer.

I en kommentar til BBC sagde Microsoft "Vi er opmærksomme på rapporten og undersøger den."

Jo mere sikkert Microsoft laver vinduer, og jo hurtigere de løser hullerne, der er afsløret af rapporten, jo mere er vores privatliv sikret. På den anden side ved vi, at der lige nu er to uoprettede nul-dages sårbarheder på Windows, hvilket tyder på, at perfekt privatliv vil forblive en illusion i nogen tid endnu.

Mere om emnerne: sikkerhed, hvælving7, WikiLeaks, nul dages bedrifter