Zatiaľ bez obetí

Podľa ľudí zo softvérového gigantu Microsoft unikol kód použitý pri útoku WannaCry zo „zásob“ americkej Národnej bezpečnostnej agentúry (NSA).

15.05.2017 22:00
debata (3)

Ak by sa podozrenie potvrdilo, útok by bol ekvivalentom situácie, v ktorej by sa teroristi zmocnili smrteľného vírusu z ktoréhosi vládou financovaného laboratória na výskum biologických zbraní.

Takéto prirovnanie sa dnes ešte môže zdať prehnané: na rozdiel od smrtiaceho biologického vírusu útok WannaCry nikoho nezabil. Predstava, že raz sa to stane, však už dávno nepatrí do vedeckej fantastiky. Stačí si predstaviť, že sa lekári pri prijímaní obetí nehody nedostanú k záznamom, v ktorých stojí, že niekto je alergický na penicilín alebo na iné látky. WannaCry blokujúci prístup napríklad k zdravotnej evidencii v nemocniciach sa k takejto situácii dostal nebezpečne blízko.

„Prvými, kto vydiera milióny ľudí, sú komerční distribútori operačných systémov, medzi ktorými je Microsoft kráľom.“

Médiá včera citovali prezidenta Microsoftu Brada Smitha, podľa ktorého bol kód využívajúci zraniteľné miesta operačného systému Windows vyvinutý v NSA, odkiaľ ho ukradli hackeri. „Už sme videli, ako sa podobné nástroje zo zásob CIA objavili na WikiLeaks a tentoraz našich zákazníkov po celom svete poškodil kód ukradnutý z NSA.“ Isteže, na rozdiel od povedzme pravých kiahní, po ktoré by si nádejní teroristi museli fyzicky prísť do laboratória, k počítačovým kódom sa dostanú cez iné počítače. A cez sieť, ktorá je svetová a vedú do nej milióny dvier.

Microsoft buráca o nezodpovednosti tajných služieb pri skladovaní nebezpečných kódov. Smith tajné služby obvinil z toho, že keď objavia nejaké zraniteľné miesto systému Windows, nechávajú si to pre seba namiesto toho, aby sa o poznatok podelili s vývojármi Microsoftu, ktorí by tak mohli dieru čím skôr zaplátať.

Poznatky o nezaplátaných zraniteľných miestach operačného systému majú cenu zlata pre každého, kto nimi disponuje a vie ich využiť. Napríklad tajné služby, ktoré špehujú všetkých a všetko na zemeguli krížom-krážom, alebo ľudia, ktorí sa usilujú pomocou počítačov vydierať organizácie a jednotlivcov, ako autori WannaCry.

Lenže Microsoft by mal byť sám radšej potichučky. Prvými, kto tu vydiera milióny ľudí, sú totiž komerční distribútori operačných systémov, medzi ktorými je na trhu stolných počítačov Microsoft kráľom. Nielenže je to ich systém, ktorý je deravý, ale svojou agresívnou politikou nútia zákazníkov vyhadzovať peniaze za stále novšie a novšie verzie, pretože tie staršie sú „nepodporované“ a skôr či neskôr sa teda ocitnú bez záplat – pokiaľ si zákazník nepriplatí ďalšie peniaze. Darmo bude niekto mudrovať o antivírusovom softvéri, keď je nejaký sektor, ako napríklad britské verejné zdravotníctvo, nútený za každú cenu šetriť a jeho systémy sú preto zastarané a málo spravované.

Nehovoriac už o podozreniach – ktoré Microsoft prirodzene vytrvalo odmieta – podľa ktorých niektorí výrobcovia operačných systémov vychádzajú inštitúciám typu NSA sami v ústrety a vedome im umožňujú využívať zraniteľné miesta v systéme na prieniky do súkromia miliónov ľudí a dát organizácií po celom svete.

© Autorské práva vyhradené

3 debata chyba
Viac na túto tému: #hackeri