Újabb támadás áldozata lett a Microsoft

Kővári Ádám Kővári Ádám, 2000. november 6. 22:14
Egy héttel azután, hogy a Microsoft elismerte, illetéktelen behatolást észlelt, máris újabb eset történt. A Dimitri nevű hacker azt állítja, hogy sikerült hozzáférést szereznie a Microsoft több webszerveréhez.
A támadó egy ismert biztonsági lyukat használt a Microsoft Internet Information Server programban. Ezután hozzáfért a szerverekhez, és egy textfájlt töltött fel "Hack the Planet" címmel. Azt állítja, hogy a Microsoft letöltésoldalán módosítani tudta volna a fájlokat, és még akár trójai vírusokat is terjeszthetett volna, de ezeket nem tette.

Mindezek után Dimitri állítólag még egy titkosított fájlt is megszerzett, melyek felhasználói neveket és a hozzájuk kapcsolódó jelszavakat tartalmazta. Azt mondta, hogy vissza tudta volna fejteni a kódot, de ezt nem tette. Még egy érdekes információ: a Microsoft szerver domainjét Houstonnak hívják, és a többi webszerver is városokról lett elnevezve.

A Microsoft kifelentette, hogy legalább egy szerver veszélyben volt, és hozzáférést szereztek egy ismert biztonsági lyukon keresztül. A javító patchet még nem tették fel a szerverekre és most ellenőrzik az összeset. A redmondi óriás azt állította, hogy nem egy fontos szerverről van szó és csak a forgalom átirányítására használják.

Dimitri az Unicode bugot használta a hozzáféréshez. A Microsoft első patche augusztusban készült, és a múlt hónapban lett publikus. A hacker "iszonyatosan hanyagnak" nevezte a Microsoftot, amiért nem telepítették a patchet a szerverekre.