pc-facile.com
http://www.pc-facile.com/news/craccato_controllo_genuinita_microsoft/32403.htm



Craccato il controllo di genuinitą Microsoft

Microsoft: dany 04 Giugno 05 @ 21:00 pm


Un giovane cracker mostra come sia possibile utilizzare un codice di verifica su qualsiasi macchina Windows, piratata o meno che sia.

Un messaggio apparso sulla popolare mailinglist di sicurezza FullDisclosure illustra in modo dettagliato come aggirare la verifica dell'autenticitą Microsoft, il meccanismo introdotto in modo sperimentale qualche mese fa per consentire il download di aggiornamenti e patch non critiche solamente dagli utenti in grado di dimostrare la legittimitą del proprio software.

Debasis Mohanty, scopritore della falla nel sistema di verifica, ha provveduto a preparare una piccola guida al sistema di bypass: tutta l'operazione sarebbe estremamente semplice: sarebbe sufficiente eseguire il tool di verifica su una macchina dotata di regolare licenza, per poi utilizzare il codice di convalida ricevuto su una qualsiasi macchina, anche equipaggiata con una versione piratata di Windows XP: il cracker ha evidenziato quindi che non esiste alcuna relazione fra il codice generato ed una specifica versione di Windows, legale o illegale che sia.

Microsoft ha riconosciuto la debolezza, ma ha comunque minimizzato: i codici di convalida scadono infatti dopo pochissimo tempo (non č stato possibile sapere quanto), e sarebbe quindi inutile distribuirli via web, anche se non č da escludere che in una ristretta cerchia di amici si possa riuscire ad eludere il meccanismo in questo modo.

La guida completa redatta da Mohanty č disponibile qui.

news tratta da www.megalab.it



© 2000-2024 pc-facile.com