Что такое EternalBlue: почему Microsoft зашевелились через 16 лет после обнаружения уязвимости

Игры и IT

Информационная безопасность. В этих двух словах сокрыта немаловажная истина для пользователя компьютера. Если не использовать различную защиту или не знать как именно удалять некоторые зловредные программы со своего устройства, то удовольствие от пользования девайсом сократится.

Причём тут странное словосочетание «EternalBlue» и информационная безопасность? Всё просто:

Вечная Синева представляет собой уязвимость в протоколе SMB v1. SMB — протокол для удалённого доступа к файлам и прочим устройствам. Предполагается, что данная уязвимость была создана Агентством национальной безопасности США ещё в 2001-м году. Этому эксплойту подвержена ОС Windows, начиная с Windows XP, заканчивая Windows Server 2016. То есть, если вы сидите на пиратской или не обновлённой версии Windows, то вы рискуете тем, что злоумышленник может попасть на ваш компьютер и всё, финита ля комедия.

Благодаря этой уязвимости был распространён вирус WannaCry, заразивший множество компьютеров, а впоследствии и WannaMine, при помощи которого «майнилась» криптовалюта.

Как же появилась информация об этой уязвимости?

Дело в том, что существует одна хакерская группировка под названием The Shadow Brokers. Такие индивиды получили тем или иным образом исполняемый код уязвимости для того, чтобы продать его кому-то. Но так как этого не случилось, информация об уязвимости просто утекла в сети, что и породило эпидемию вирусов по типу Petya и WannaCry.

Оцените автора
Добавить комментарий