Вы можете отправить нам 1,5% своих польских налогов
Беларусы на войне
  1. Мелания Трамп опровергла слова Лукашенко о том, что она якобы просила его поговорить с Путиным насчет вывезенных украинских детей
  2. «Да, они кучка ссыкунов». Посланник Трампа рассказал, как ругался матом и пил водку вместе с Лукашенко
  3. Чиновники анонсировали налоговое новшество. Скорее всего, оно понравится людям
  4. Почему Беларусь стала часто появляться в американском кино и сериалах? Узнали у профессионалов
  5. Правительство вводит новшество, которое касается отдыха населения
  6. У налоговой могут возникнуть вопросы, если вы продали жилье и автомобиль. Что важно сделать, чтобы избежать проблем
  7. «Позволили жить свою жизнь». Эксперт о новых подробностях в деле пропавшей (и нашедшейся) Анжелики Мельниковой
  8. Как пропагандисты отреагировали на выступление Джона Коула, который откровенно рассказал подробности переговоров с Лукашенко
  9. «Подходы меняются». Почему посланник Трампа позволил себе рассказать непубличные детали переговоров с Лукашенко
  10. «Для чего вы нужны». БРСМ продолжает общаться с беларусами — попросил «честно» ответить на один вопрос
  11. Врачи сказали беларусу, что ему осталось жить около двух недель. Рассказываем, как он использовал это драгоценное время
  12. «Я пошутил». Спецпосланник Трампа Джон Коул — о своих словах про Беларусь
  13. В апреле заработает валютное ограничение. Оно затрагивает население
  14. «Ожидают визита польского политика в Минск не ниже уровня замминистра». Rzeczpospolita — об условиях освобождения Почобута
  15. «Попробуй-ка меня побей прямо сейчас». Бывший сотрудник ГУБОПиК попал за решетку в отряд с политическими


/

Год назад глава Microsoft Сатья Наделла заверил, что защита данных станет главным приоритетом компании. Но недавняя хакерская атака, связанная с Китаем, показала, насколько трудно выполнить это обещание. Более того, сами антивирусные обновления могли дать хакерам подсказку, как взломать систему. Подробности рассказывает The Wall Street Journal.

Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com
Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com

Китайские хакеры воспользовались уязвимостями в SharePoint — программной платформе Microsoft для локального хранения документов, не связанной с «облаком», — и проникли в сотни систем по всему миру, включая правительственные структуры США и стран Европы.

Среди пострадавших оказались Минэнерго США, университеты и муниципалитеты.

Microsoft выпустила обновления для двух уязвимостей — так называемые патчи (с английского «заплатки») — в начале июля, однако их быстро обошли. Более того, специалисты предполагают, что сами обновления могли дать хакерам подсказку, как взломать систему.

По данным Eye Security, на зараженных серверах был найден скрипт, открывавший «черный ход» — универсальный ключ для удаленного управления.

Ирония в том, что сам взлом был изначально продемонстрирован в мае на соревновании хакеров Pwn2Own в Берлине: вьетнамский айтишник Динь Кхоа получил 100 000 долларов, показав, как обойти защиту SharePoint. Представители Microsoft тоже присутствовали на мероприятии, получили технические детали и заявили, что «риск эксплуатации в реальных условиях не доказан». На деле же, как выяснилось позже, атаки начались еще до выхода патча 8 июля.

Microsoft понадобилось несколько дней и еще один набор экстренных обновлений, чтобы перекрыть уязвимости. Некоторые эксперты критикуют компанию за многолетнюю стратегию, в рамках которой вопросы безопасности были раздроблены по подразделениям, а многие тестировщики уволены, что сделало продукты уязвимыми — особенно для клиентов без облачных решений.

Сенатор США Рон Уайден заявил, что правительство страны стало заложником компании, которая сама создает уязвимые продукты, а затем зарабатывает миллиарды на продаже «премиальных» решений для их защиты.