Архив

Как обмануть Microsoft?

Теперь практически любой желающий может сам попробовать обмануть Microsoft.

Не далее как вчера появилась информация о существовании в интернете программы-вломщика, которая позволяет генерировать ключи активации, неотличимые от «настоящих», то есть создаваемые самой Windows XP.

Тут уместно вспомнить, что в последнее время тема взлома системы активации продуктов Microsoft стала невероятно популярной. В интернете появились пиратские версии Windows XP с отключенной системой активации, однако большинство из них не функционально. Отключение активации было достигнуто заменой файлов или части кода «розничной» версии Windows XP на аналогичные компоненты корпоративной версии. Нормальная работа последней требует простого ввода кода вместо сложной процедуры активации. По-настоящему же функционального генератора ключей не было до последнего времени.

В оригинале, Windows XP для генерации ключа использует данные об аппаратной конфигурации компьютера. Теоретически этот процесс можно воспроизвести. Во всяком случае, сотрудникам немецкого сайта Heise.de удалось испытать генератор и получить за одну ночь работы компьютера 25 ключей, с помощью которых удалось без проблем активировать Windows XP Home, Professional и Corporate, а также для Office XP и Visio XP.

Очевидно, что получение ключа для Windows XP требует весьма сложных вычислений. С другой стороны, возможность получения не одного, не двух, а целых 25 ключей за ночь все-таки указывает на слабость Windows Product Activation.

Хотя о стопроцентной эффективности генератора говорить рано, по данным Heise.de, ключи, выданные этим генератором, практически ничем не уступают настоящим. Впрочем, скорее всего, код, сгенерированный при помощи программы-взломщика, будет действителен лишь до тех пор, пока вы не решите установить очередной патч, закрывающий очередную дыру в Windows XP.


Анна Григорьева

Как обмануть Microsoft?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике