Microsoft svarer på Wikileaks Vault 7-påstander

Ikon for lesetid 2 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

Microsofts Windows OS har vært involvert i en fersk Wikileaks-datadump som påstås å inkludere CIAs samling av hackingverktøy for en lang rekke plattformer, som foruten Windows inkluderer iOS, Android, Linux, macOS og til og med Samsung smart-TVer.

Det sies at CIA kjører en svært betydelig innsats for å infisere og kontrollere Microsoft Windows-brukere med skadelig programvare. Dette inkluderer flere lokale og eksterne bevæpnede "null dager", luftgap-hoppende virus som "Hammer Drill" som infiserer programvare distribuert på CD/DVD-er, infektorer for flyttbare medier som USB-er, systemer for å skjule data i bilder eller i skjulte diskområder ("Brutal Kangaroo") og for å holde skadelig programvare i gang.

Noen hevdet at CIA også hadde kompromittert windows update, og kunne derfor overta Windows PC-er på forespørsel, med Kim Dotcom sier "CIA gjorde alle Microsoft Windows-PCer i verden til spionprogrammer. Kan aktivere bakdører på forespørsel, inkludert via Windows-oppdatering."

Dokumentene avslører imidlertid hovedsakelig at CIA og andre spionbyråer har jobbet med å utvikle sine egne bedrifter eller kjøpt dem på det svarte markedet, og ser ut til å bekrefte at Microsoft ikke samarbeidet direkte med 3-bokstavsbyråene.

I en kommentar til BBC sa Microsoft "Vi er klar over rapporten og ser nærmere på den."

Antagelig jo sikrere Microsoft lager vinduer og jo raskere de fikser hullene som ble avdekket av rapporten, jo mer er personvernet vårt sikret. På den annen side vet vi at det akkurat nå er to uopprettede zero-day-sårbarheter på Windows, noe som antyder at perfekt personvern vil forbli en illusjon en stund til.

Mer om temaene: sikkerhet, hvelv7, Wikileaks, null dagers utnyttelse