מיקרוסופט מגיבה להאשמות של ויקיליקס Vault 7

סמל זמן קריאה 2 דקות לקרוא


קוראים עוזרים לתמוך ב-MSpoweruser. אנו עשויים לקבל עמלה אם תקנה דרך הקישורים שלנו. סמל טיפים

קרא את דף הגילויים שלנו כדי לגלות כיצד תוכל לעזור ל-MSPoweruser לקיים את צוות העריכה קראו עוד

מערכת ההפעלה Windows של מיקרוסופט הייתה מעורבת מזפת נתונים של Wikileaks לאחרונה אשר לכאורה כולל את אוסף כלי הפריצה של ה-CIA למגוון רחב של פלטפורמות, אשר מלבד Windows כולל iOS, Android, Linux, macOS ואפילו טלוויזיות חכמות של סמסונג.

לפי הדיווחים, ה-CIA מפעיל מאמץ משמעותי מאוד להדביק ולשלוט במשתמשי Microsoft Windows עם תוכנות זדוניות שלה. זה כולל מספר רב של "אפס ימי נשק" מקומיים ומרוחקים, וירוסי קפיצת פער אוויר כגון "מקדח פטיש" שמדביק תוכנות המופצות על גבי CD/DVD, מדבקים למדיה נשלפת כגון USB, מערכות להסתרת נתונים בתמונות או באזורי דיסקים סמויים ("קנגורו אכזרי") וכדי לשמור על נגיעות התוכנות הזדוניות שלו.

היו שטענו כי ה-CIA התפשר גם על Windows Update, ולכן יכול להשתלט על מחשבי Windows לפי דרישה, עם קים דוטקום באומרו "ה-CIA הפכה כל מחשבי Microsoft Windows בעולם לתוכנות ריגול. יכול להפעיל דלתות אחוריות לפי דרישה, כולל באמצעות עדכון Windows."

עם זאת, המסמכים חושפים בעיקר שה-CIA וסוכנויות ריגול אחרות פעלו לפיתוח מעלליהן או רכשו אותם בשוק השחור, ונראה שהם מאשרים שמיקרוסופט לא שיתפה פעולה ישירות עם סוכנויות 3 האותיות.

בתגובה ל-BBC אמרה מיקרוסופט "אנחנו מודעים לדו"ח ובודקים אותו".

ככל הנראה, ככל שמיקרוסופט מייצרת חלונות מאובטחים יותר וככל שהם יתקנו מהר יותר את החורים שנחשפו בדוח, כך הפרטיות שלנו מאובטחת יותר. מצד שני, אנחנו יודעים שכרגע ישנן שתי פגיעויות של יום אפס לא מתוקנות ב-Windows, מה שמרמז על פרטיות מושלמת תישאר אשליה עוד זמן מה.

עוד על הנושאים: אבטחה, קמרון 7, ויקיליקס, אפס מנצל יום