Istraživači indijske softverske firme iz Bengalora po imenu
Debasis Mohanty su pronašli exploit koji omogućava da se prevari Microsoftov
Windows Genuine Advantage softver kako bi se na sajtu kompanije omogućilo preuzimanje
programa koje Microsoft deli samo posetiocima koji pristanu da proveru legalnosti
svog Windows XP operativnog sistema. Microsoft je obavešten o ovom propustu,
ali kompanija iz Redmonda kaže da se ne radi o ranjivosti koje bi mogla predstavljati
veću opasnost i da je bilo za očekivati da će neko pre ili kasnije pokušati
da pronađe način da zaobiđe WGA zaštitu.
Debasis Mohanty je svoj proof-of-concept genuinecheck.exe program postavio na
pojedine mailing liste koje okupljaju stručnjake za bezbednost, a on omogućava
da se Microsoftov WGA sistem iskoristi za dobijanje ključeva koji se mogu koristiti
za predstavljanje piratskog Windows XP-a kao legalnog proizvoda.
Izvor: Rediff