Поддержать команду Зеркала
Беларусы на войне
  1. Электричка в Вильнюс и возвращение посольств. Колесникова высказалась о диалоге с Лукашенко
  2. 20 лет назад беларус был вторым на Играх в Италии, но многие считали, что его кинули. Рассказываем историю знаменитого фристайлиста
  3. Лукашенко подписал изменения в закон о дактилоскопии. Кто будет обязан ее проходить
  4. Похоже, время супердешевого доллара заканчивается: когда ждать разворот? Прогноз курсов валют
  5. В Беларуси ввели новый налог. Чиновник объяснил, кто будет его платить и о каких суммах речь
  6. «Масштаб уступает только преследованиям за протесты 2020 года». Что известно об одном из крупнейших по размаху репрессий дел
  7. «Только присел, тебя „отлюбили“». Популярная блогерка-беларуска рассказала, как работает уборщицей в Израиле, а ее муж пошел на завод
  8. Лукашенко потребовал «внятный, конкретный, выполнимый» антикризисный план для региона с «ужаснейшей ситуацией»
  9. Январь в Минске был холоднее, чем в Магадане, а чего ждать в феврале? Прогноз
  10. «Судья глаз не поднимает, а приговор уже готов». Беларуска решила съездить домой спустя семь лет эмиграции — но такого не ожидала
  11. Завещал беларуске 50 миллионов, а ее отец летал с ним на вертолете за месяц до ареста — что еще стало известно из файлов Эпштейна
  12. Блогер Паук дозвонился в Минобороны. Там отказались с ним говорить, но забыли повесить трубку — вот что было дальше
  13. В нескольких районах Беларуси отменили уроки в школах из-за мороза. А что с садиками
  14. Чиновница облисполкома летом 2020-го не скрывала свою позицию и ходила на протесты — она рассказала «Зеркалу», что было дальше
  15. «За оставшихся в Беларуси вступиться просто некому». Как государство хотело наказать «беглых», а пострадали обычные люди
  16. Украинские контратаки под Купянском тормозят планы России на Донбассе — ISW


/

Год назад глава Microsoft Сатья Наделла заверил, что защита данных станет главным приоритетом компании. Но недавняя хакерская атака, связанная с Китаем, показала, насколько трудно выполнить это обещание. Более того, сами антивирусные обновления могли дать хакерам подсказку, как взломать систему. Подробности рассказывает The Wall Street Journal.

Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com
Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com

Китайские хакеры воспользовались уязвимостями в SharePoint — программной платформе Microsoft для локального хранения документов, не связанной с «облаком», — и проникли в сотни систем по всему миру, включая правительственные структуры США и стран Европы.

Среди пострадавших оказались Минэнерго США, университеты и муниципалитеты.

Microsoft выпустила обновления для двух уязвимостей — так называемые патчи (с английского «заплатки») — в начале июля, однако их быстро обошли. Более того, специалисты предполагают, что сами обновления могли дать хакерам подсказку, как взломать систему.

По данным Eye Security, на зараженных серверах был найден скрипт, открывавший «черный ход» — универсальный ключ для удаленного управления.

Ирония в том, что сам взлом был изначально продемонстрирован в мае на соревновании хакеров Pwn2Own в Берлине: вьетнамский айтишник Динь Кхоа получил 100 000 долларов, показав, как обойти защиту SharePoint. Представители Microsoft тоже присутствовали на мероприятии, получили технические детали и заявили, что «риск эксплуатации в реальных условиях не доказан». На деле же, как выяснилось позже, атаки начались еще до выхода патча 8 июля.

Microsoft понадобилось несколько дней и еще один набор экстренных обновлений, чтобы перекрыть уязвимости. Некоторые эксперты критикуют компанию за многолетнюю стратегию, в рамках которой вопросы безопасности были раздроблены по подразделениям, а многие тестировщики уволены, что сделало продукты уязвимыми — особенно для клиентов без облачных решений.

Сенатор США Рон Уайден заявил, что правительство страны стало заложником компании, которая сама создает уязвимые продукты, а затем зарабатывает миллиарды на продаже «премиальных» решений для их защиты.