קוד המקור של ווינדוס XP דלף לרשת, וזה חדשות לא טובות לכמה אנשי אבטחה

קוד המקור של המערכת, שהושקה ב-2001, הופץ בימים האחרונים; המשמעות: סכנת פגיעה במחשבים שעדיין מריצים את המערכת כמו כספומטים ומכשירים תעשייתיים

שש שנים אחרי שמיקרוסופט הפסיקה את התמיכה באחת ממערכות ההפעלה האהובות ביותר שלה, Windows XP, קוד המקור של המערכת הודלף לרשת. קוד המקור של Windows XP דלף, ואיתו גם הקוד של Windows Server 2003 וכמה מערכות הפעלה ישנות נוספות (כולל ווינדוס 2000 וכמה גרסאות של Embedded ו-NT) – כשהם מופצים דרך טורנטים, אתרי שיתוף קבצים וב-4chan.

תיאוריות קונספירציה ודימיון לאפל

מדובר בפעם הראשונה שבה קוד המקור של מערכת ההפעלה הפופולרית של מיקרוסופט מודלף לציבור הרחב, עם זאת – לפי דיווחים בחו”ל – בקבצים שהודלפו לרשת נטען כי הקוד הועבר בין אנשים לאורך השנים באופן פרטי.

למיקרוסופט תוכנית המאפשרת לממשלות וארגונים גישה מבוקרת לקוד המקור של מערכות ההפעלה שלה ולמידע טכני נוסף, וייתכן שמפיצי קוד המקור כעת התייחסו לתוכנית זו כשכתבו שהוא הופץ בין אנשים בעבר. ב-ZDNet דווח כי רוב גרסאות מערכות ההפעלה של מיקרוסופט הודלפו בעבר, כשההדלפה של קוד המקור של ווינדוס XP, ווינדוס Server 2003 ו-ווינדוס 2000 היא האחרונה בשרשרת.

הטורנט, שהופץ בין השאר ב-4chan – חממה של תיאוריות קונספירציה והטרלות – כלל 43 גיגה-בייט של קבצים ובהם גם כמה מסמכים וקבצי וידאו המפיצים תיאוריות קונספירציה נגד ביל גייטס. בין הקבצים נמצא גם סרט “דוקומנטרי” באורך 30 דקות בשם “התוכנית של ביל גייטס לחסן את העולם”. גרסה נוספת של קוד המקור של ווינדוס XP הופצה ללא הנלווים ומשקלה עמד על 3 גיגה בלבד.

חדשות רעות לאנשי אבטחה

על פי נתוני NetMarketSahre, למרות שהמערכת כבר לא זוכה לתמיכה ממיקרוסופט, כ-1.26 אחוזים מכלל מחשבי הדסקטופ עדיין מריצים ווינדוס XP – מספר כמעט זהה לאחוז המכשירים המריצים לינוקס (1.29%). הבעיה היא שבין המכשירים הללו ניתן למצוא גם לא מעט כספומטים, קופות מכירה, משאבות דלק ועוד מכונות תעשייתיות, מכשירים שיהיו חשופים כעת למתקפות מתוחכמות שעושות שימוש בקוד המקור – ללא כל עדכוני אבטחה מצד מיקרוסופט.

על פי חוקר האבטחה גרג לינארס, להדלפת קוד המקור של ווינדוס XP יכולות להיות השלכות ברמה האבטחה גם על גרסאות חדשות יותר של Windows, כולל גרסה 10 – המותקנת על יותר ממחצית המכשירים ברחבי העולם. לדבריו, עדיין קשה להעריך מה תהיה ההשפעה של ההדלפה והוא בוחן את הקוד ברגעים אלו – במקביל ל”רעים”.

לא הפעם הראשונה

זו לא הפעם הראשונה שקוד מקור ממערכות ההפעלה של מיקרוסופט מודלף, ב-2017 חלק מהקוד של ווינדוס 10 דלף לרשת ובמאי האחרון הודלפו לרשת חלקים מקוד המקור של ה-Xbox המקורי ושל מערכת Windows NT 3.5.

הדלפת קוד המקור של ווינדוס XP כלל גם הפתעה מעניינת. מתברר שמיקרוסופט יצרה ערכת נושא למערכת ההפעלה שמעולם לא הגיעה למשתמשים בשם Candy, הדומה מאוד למערכת ההפעלה Aqua של אפל למחשבי המק. מהקוד עולה כי ערכת הנושא נועדה “לשימוש פנימי בלבד”.

במיקרוסופט מסרו כי הם מודעים לכך שקוד המקור של ווינדוס XP (ושאר מערכות ההפעלה) הודלף לרשת וכי הם “חוקרים את המקרה”.

כל העדכונים מחכים לכם בערוץ הטלגרם של גיקטיים כל העדכונים מחכים לכם בערוץ הטלגרם של גיקטיים להצטרפות לערוץ הטלגרם שלנו לחץ כאן

אושרי אלקסלסי

Your Friendly Neighborhood Geek. יש לכם סיפור טכנולוגי? דברו איתי: Oshry@geektime.co.il

הגב

6 תגובות על "קוד המקור של ווינדוס XP דלף לרשת, וזה חדשות לא טובות לכמה אנשי אבטחה"

avatar
Photo and Image Files
 
 
 
Audio and Video Files
 
 
 
Other File Types
 
 
 

* היי, אנחנו אוהבים תגובות!
תיקונים, תגובות קוטלות וכמובן תגובות מפרגנות - בכיף.
חופש הביטוי הוא ערך עליון, אבל לא נוכל להשלים עם תגובות שכוללות הסתה, הוצאת דיבה, תגובות שכוללות מידע המפר את תנאי השימוש של Geektime, תגובות שחורגות מהטעם הטוב ותגובות שהן בניגוד לדין. תגובות כאלו יימחקו מייד.

סידור לפי:   חדש | ישן | הכי מדורגים
רוני
Guest

מכוון.. ואז יאלצו כולם להשתדרג במערכת חדשה.. בתשלום כמובן.. לקוח צריך לתבוע יצוגית את מייקרוסופט

אלוש הקטן
Guest

רמת הפיגור שיש לאנשים מאחורי המקלדת עולה משמעותית לעומת רמת הפיגור שהם יהיו מוכנים להפגין בשיחה פנים אל פנים.

מישהו
Guest

“מדובר בפעם הראשונה שבה קוד המקור של מערכת ההפעלה הפופולרית של מיקרוסופט מודלף לציבור הרחב”

“זו לא הפעם הראשונה שקוד מקור ממערכות ההפעלה של מיקרוסופט מודלף”

יפה, אהבתי את הניגודיות

שלומי
Guest

קוד המקור הודלף אבל לאנשים ספציפים ולא לציבור הרחב. מה לא מובן? זה גם כתוב בכתבה

רוב
Guest

מה יש במחשבים של האוטובוסים?

כפיר
Guest

קוד מקור” של חברי אגד

wpDiscuz

תגיות לכתבה: