マイクロソフトはウィキリークスのVault7の申し立てに対応します

読書時間アイコン 2分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

MicrosoftのWindowsOSは 最近のウィキリークスのデータダンプ これには、Windowsの他にiOS、Android、Linux、macOS、さらにはSamsungスマートTVを含むさまざまなプラットフォーム向けのCIAのハッキングツールのコレクションが含まれていると言われています。

伝えられるところによると、CIAは、MicrosoftWindowsユーザーをマルウェアに感染させて制御するために非常に大きな努力を払っています。 これには、複数のローカルおよびリモートの武器化された「ゼロデイ」、CD / DVDで配布されたソフトウェアに感染する「ハンマードリル」などのエアギャップジャンプウイルス、USBなどのリムーバブルメディア用の感染器、画像または秘密のディスク領域にデータを隠すシステムが含まれます(「残忍なカンガルー」)そしてそのマルウェアの蔓延を続けるために。

一部の人は、CIAもWindows Updateを危険にさらしており、したがって、オンデマンドでWindowsPCを引き継ぐことができると主張しました。 金ドットコム 「CIAは世界中のすべてのMicrosoftWindowsPCをスパイウェアに変えました。 Windows Updateを介するなど、オンデマンドでバックドアをアクティブ化できます。」

しかし、文書は主に、CIAや他のスパイ機関が独自のエクスプロイトを開発するか、闇市場で購入したことを明らかにしており、Microsoftが3文字の機関と直接協力していないことを確認しているようです。

BBCへのコメントで、マイクロソフトは「レポートを認識しており、調査中です」と述べています。

おそらく、マイクロソフトがウィンドウをより安全にし、レポートで明らかになった穴をより迅速に修正することで、プライバシーがより安全になります。 一方、Windowsにはパッチが適用されていないゼロデイ脆弱性がXNUMXつあることを私たちは知っています。これは、完全なプライバシーがしばらくの間幻想のままであることを示唆しています。

トピックの詳細: セキュリティ, vault7, Wikileaksは, ゼロデイエクスプロイト