211service.com
La NSA ha trovato un pericoloso difetto in Windows e ha detto a Microsoft di risolverlo
NSOC NSA NSA
La National Security Agency ha scoperto un grave difetto in Microsoft Windows che avrebbe consentito agli hacker di compromettere le versioni più recenti di Windows 10, un sistema operativo utilizzato da quasi un miliardo di dispositivi.
Il crittografico difetto potrebbe consentire a un utente malintenzionato di mascherare il malware da software legittimo. L'utente non avrebbe modo di sapere che il file era dannoso, perché la firma digitale sembrerebbe provenire da un provider affidabile, ha affermato Microsoft. Sfruttare la vulnerabilità potrebbe anche consentire a un hacker di farlo intercettare e modificare comunicazioni Internet crittografate, secondo un rapporto della Carnegie Mellon University.
In un raro comunicato stampa dell'agenzia , la NSA ha esortato gli utenti Windows ad aggiornare e ha affermato che la vulnerabilità 'critica' sarebbe stata rapidamente compresa dagli hacker sponsorizzati dal governo.
L'agenzia ha consegnato il difetto a Microsoft, che ha pubblicato una correzione il 14 gennaio. Non molto tempo fa, la NSA avrebbe semplicemente utilizzato l'exploit per i propri obiettivi offensivi, ma le agenzie di intelligence del paese hanno cambiato strategia nell'ultimo decennio. La decisione di correggere il difetto piuttosto che usarlo come arma rappresenta una vittoria per la direzione della sicurezza informatica della NSA, il dipartimento recentemente lanciato incaricato della missione di difesa informatica dell'agenzia.
Quando la nuova direzione della sicurezza informatica è stata sollevata per la prima volta, abbiamo notato che volevamo fare le cose in modo diverso, ha affermato Anne Neuberger, direttrice del dipartimento. Vogliamo un nuovo approccio alla condivisione, per creare fiducia con la comunità della sicurezza informatica. Questo è un aspetto chiave di questo.
Con questo difetto, Neuberger sta lasciando il segno in pubblico sull'agenzia notoriamente segreta.
Nel 2008, gli Stati Uniti hanno iniziato a sviluppare un piano chiamato Vulnerabilities Equities Process per affrontare i principali difetti tecnologici e le capacità informatiche. L'obiettivo era migliorare la difesa dei sistemi informativi negli Stati Uniti: nessun paese fa più affidamento su un Internet sicuro e protetto. La NSA è l'agenzia esecutiva dietro il piano, che comprende anche l'FBI, la CIA, i Dipartimenti dell'Energia, dello Stato, del Commercio e altro ancora. L'obiettivo è un processo completo per valutare le esigenze offensive e difensive della nazione man mano che vengono scoperti nuovi difetti.
Questa è la tensione essenziale dell'era digitale, ha affermato Jason Healey, un ex funzionario della sicurezza informatica della Casa Bianca. Quanto lo usiamo [in modo offensivo] e quanto vogliamo essere sicuri quando siamo online?'
Questo exploit è stato portato al Vulnerabilities Equities Process e poi divulgato a Microsoft, ha affermato Neuberger.
La NSA ha affermato di non aver visto alcun exploit del difetto di Windows. Microsoft, che ha una visibilità straordinaria su quali exploit vengono utilizzati in tutto il mondo, afferma anche di non aver visto sfruttato il difetto.
Sebbene la NSA abbia segnalato per anni vulnerabilità alle società di software, questa è la prima volta che si prende credito pubblico.
Una parte della creazione di fiducia sta mostrando i dati, ha detto Neuberger. Abbiamo presentato vulnerabilità per molto tempo, ma non abbiamo mai consentito l'attribuzione e, di conseguenza, è difficile per le entità fidarsi di noi. La seconda parte della decisione è che vogliamo sporgerci in avanti per consigliare reti di infrastrutture critiche, per sensibilizzare. Per farlo, sapevamo di dover essere molto trasparenti al riguardo.
La NSA ha sempre avuto una missione informatica difensiva insieme alla sua missione offensiva molto più di alto profilo. Nel 2017, l'agenzia ha segnalato a Microsoft uno strumento di hacking chiamato EternalBlue, che ha provveduto a emettere una correzione. Quel rapporto è arrivato dopo che un opaco gruppo di hacker chiamato Shadow Brokers, sospettato di essere agenti dell'intelligence russa, ha rubato gli strumenti. Dopo che la correzione è stata emessa, Shadow Brokers le ha pubblicate online.
Microsoft ha ora rilasciato una patch ufficiale per l'attuale difetto, ma potrebbe volerci ancora molto tempo prima che gli aggiornamenti abbiano effetto. EternalBlue è stato utilizzato in alcuni dei più grandi incidenti di hacking mai visti, inclusa la campagna di ransomware WannaCry, mesi dopo la pubblicazione delle correzioni.
Lo stesso rischio si applica al difetto critico di oggi. C'è sempre un ritardo tra la pubblicazione di una correzione e l'effettiva applicazione della protezione alle macchine in tutto il mondo. Questa è una finestra di tempo che gli hacker mirano a sfruttare. Gli esperti consigliano di aggiornare regolarmente la macchina.
Questo articolo è stato aggiornato con informazioni più specifiche sulla vulnerabilità.