PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Microsoft: Update = WGA bereits geknackt...



Sven Udo
31.07.2005, 04:21
http://www.freenet.de/freenet/computer_und_technik/betriebssysteme/windows_xp/windows_wga/03.html

Update: WGA bereits geknackt

Von Michael Harms (Copyright ©)

Es dauerte gerade einmal 24 Stunden, bis die neue Microsoft-Echtheitsüberprüfung Hackern zum Opfer fiel und geknackt wurde. Mit erschreckend banalen Mitteln ist es nach einem Bericht eines Webblogs demnach möglich, die Lizenzprüfung auszuhebeln: Es genügt, vor dem Aufruf der Windows-Update-Seite, einen einfachen JavaScript-Befehl in die Adresszeile des Internet Explorers einzugeben und zu bestätigen.

Diese Manipulation setzt die Überprüfung des Lizenzschlüssels außer Kraft. Die Folge: Updates und Windows-Downloads können auch mit illegalen Versionen von Windows XP über Microsoft-Update wieder geladen werden.

Auch eine zweite Methode, den neuen Piraterie-Check zu umgehen, geistert bereits durchs Netz: Es muss lediglich eine bestimmte DLL-Datei verändert werden, um WGA zu deaktivieren.

Wir meinen: Obwohl Microsoft mit WGA schwere Geschütze gegen Software-Piraten aufgefahren hat, wurde Goliath nach nur einem Tag von DavID: [ID filtered]

Es wäre ohnehin wahrscheinlich nur eine Frage der Zeit gewesen, bis Hacker einen Workaround für die neue Schutzfunktion entwickeln. Dass dies jedoch bereits nach 24 Stunden und mit derart einfachen Mitteln geschieht, ist kurios und erschreckend zugleich. Jetzt ist Microsoft gefragt, die neuen Lücken schnellstens auszubessern. Das Hase-und-Igel-Spiel – es geht munter weiter.

Copyright ©

Goofy
31.07.2005, 10:29
Wenn es das ist, was MS unter Kryptographie versteht, dann steht uns aus der MS-Pipeline noch einiges ins Haus. :sick:
Dasselbe wird ihnen mit dem vielgepriesenen "Digital Right Mangagement" wohl dann auch noch passieren.
Oder es findet sich irgendwo wieder eine Sicherheitslücke...

Das ganze Zeugs ist viel zu kompliziert und darüberhinaus auch noch schlampig programmiert.
Das Konzept "Security by obscurity" wird jeden Tag aufs neue widerlegt.