Microsoft svarar på Wikileaks Vault 7-anklagelser

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Microsofts Windows OS har varit inblandat i en färsk Wikileaks-datadump som påstås inkludera CIA:s samling av hackningsverktyg för en mängd olika plattformar, som förutom Windows inkluderar iOS, Android, Linux, macOS och till och med Samsung smarta TV-apparater.

Enligt uppgift gör CIA en mycket omfattande ansträngning för att infektera och kontrollera Microsoft Windows-användare med sin skadliga programvara. Detta inkluderar flera lokala och avlägset beväpnade "noll dagar", luftgap-hoppande virus som "Hammer Drill" som infekterar programvara som distribueras på CD/DVD-skivor, infektorer för flyttbara media som USBs, system för att dölja data i bilder eller i hemliga diskområden ("Brutal Kangaroo") och för att hålla igång sina angrepp av skadlig programvara.

Vissa hävdade att CIA också hade äventyrat Windows Update, och kunde därför ta över Windows-datorer på begäran, med Kim Dotcom säger "CIA förvandlade alla Microsoft Windows-datorer i världen till spionprogram. Kan aktivera bakdörrar på begäran, inklusive via Windows-uppdatering.”

Dokumenten avslöjar dock främst att CIA och andra spionbyråer har arbetat med att utveckla sina egna bedrifter eller köpt dem på den svarta marknaden, och verkar bekräfta att Microsoft inte samarbetade direkt med 3-brevsbyråerna.

I en kommentar till BBC sa Microsoft "Vi är medvetna om rapporten och undersöker den."

Förmodligen ju säkrare Microsoft gör windows och ju snabbare de fixar hålen som avslöjas av rapporten, desto mer säkras vår integritet. Å andra sidan vet vi att det just nu finns två oparpade nolldagarssårbarheter på Windows, vilket tyder på att perfekt integritet kommer att förbli en illusion ett tag till.

Mer om ämnena: säkerhet, vault7, wikileaks, noll dag utnyttjar