Поддержать нас
Беларусы на войне
  1. Умер один из авторов школьного учебника по истории Беларуси Андрей Соловьянов. Ему было 45 лет
  2. «Пользоваться нельзя будет». «Беларусбанк» призвал клиентов совершить одно действие, чтобы они не столкнулись вскоре с проблемами
  3. «На деле это оказался не просто синячок». Беларуска забрала пятилетнего сына из больницы с гематомами — там начали проверку
  4. Вводят изменение, которое касается пересечения границы
  5. «Еле поступили». В Минобразования назвали самую популярную рабочую специальность
  6. «Идет напряженный торг за шторкой». Аналитик объяснил смысл цепочки встреч Лукашенко
  7. В Могилеве КГБ пришел с обысками и проверкой телефонов к людям, которые недавно ездили в ЕС — правозащитники
  8. В МИД Италии объяснили, как подозреваемый в диверсии мог получить визу в Минске. Посольство страны называют «самым щедрым» для туристов
  9. Беларуса приговорили к 16 годам колонии по трем статьям. Одна из них — госизмена — «Вясна»
  10. Забрали целый регион, назад отдали семь деревень. Вот как последний раз менялась граница Беларуси
  11. Подразделения Сил обороны Украины получили приказ соблюдать временный режим тишины на фронте — «Украинская правда»
  12. Помните вагнеровцев, которых перед выборами-2020 задерживали в Минске и обвиняли в сговоре с Тихановским? Узнали, как сложились их судьбы
  13. Пищаловский парадокс. Экс-политзаключенная — о превращении СИЗО на Володарского в развлекательное пространство
  14. «Это она». Зеленский официально дал старт операции M&Ms против московских аэропортов — The Atlantic
  15. Ждать ли беларусам торнадо 4−5 сентября? Синоптики ответили
  16. Из-за этого правила можно попасть в пенсионную «ловушку». О нем знают явно не все
  17. «Ой, как же я волновалась!» Беларусская учительница изменила жизнь и стала стюардессой в крупнейшей авиакомпании мира
  18. «Лечение симптомов, а не болезни». Почему в Минске дворы заставлены машинами и что с этим делать
  19. Что будет, если под постом со свастикой оставить эмодзи-какашку? Представитель ГУБОПиК ответил
  20. Уроженец Беларуси с британским паспортом приехал в Россию на похороны бабушки. Его избили полицейские, а в СК посоветовали покинуть РФ
  21. После жалобы Лукашенко на «океан автомобилей» власти Минска рассказали, что будут делать с парковками
  22. Беларуска показала, сколько ей насчитали налога на «роскошное» авто. В комментариях некоторые удивились
  23. Лукашенко озадачился зарплатами в Минске
  24. «Вызывают у меня чувство глубокой брезгливости». Статкевич высказался о конфликте Тихановского с независимыми СМИ и блогерами
  25. На субботу объявили оранжевый уровень опасности


/

Год назад глава Microsoft Сатья Наделла заверил, что защита данных станет главным приоритетом компании. Но недавняя хакерская атака, связанная с Китаем, показала, насколько трудно выполнить это обещание. Более того, сами антивирусные обновления могли дать хакерам подсказку, как взломать систему. Подробности рассказывает The Wall Street Journal.

Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com
Внешний вид операционной системы Windows 10 S. Фото: blogs.windows.com

Китайские хакеры воспользовались уязвимостями в SharePoint — программной платформе Microsoft для локального хранения документов, не связанной с «облаком», — и проникли в сотни систем по всему миру, включая правительственные структуры США и стран Европы.

Среди пострадавших оказались Минэнерго США, университеты и муниципалитеты.

Microsoft выпустила обновления для двух уязвимостей — так называемые патчи (с английского «заплатки») — в начале июля, однако их быстро обошли. Более того, специалисты предполагают, что сами обновления могли дать хакерам подсказку, как взломать систему.

По данным Eye Security, на зараженных серверах был найден скрипт, открывавший «черный ход» — универсальный ключ для удаленного управления.

Ирония в том, что сам взлом был изначально продемонстрирован в мае на соревновании хакеров Pwn2Own в Берлине: вьетнамский айтишник Динь Кхоа получил 100 000 долларов, показав, как обойти защиту SharePoint. Представители Microsoft тоже присутствовали на мероприятии, получили технические детали и заявили, что «риск эксплуатации в реальных условиях не доказан». На деле же, как выяснилось позже, атаки начались еще до выхода патча 8 июля.

Microsoft понадобилось несколько дней и еще один набор экстренных обновлений, чтобы перекрыть уязвимости. Некоторые эксперты критикуют компанию за многолетнюю стратегию, в рамках которой вопросы безопасности были раздроблены по подразделениям, а многие тестировщики уволены, что сделало продукты уязвимыми — особенно для клиентов без облачных решений.

Сенатор США Рон Уайден заявил, что правительство страны стало заложником компании, которая сама создает уязвимые продукты, а затем зарабатывает миллиарды на продаже «премиальных» решений для их защиты.