کمیته رکن چهارم – حجم زیادی از اطلاعات مهم شرکت مایکروسافت متعلق به ویندوز ۱۰ به همراه کد منبع برخی از نرمافزارهای خصوصی این شرکت بهطور برخط افشاء شده است. خبرگزاریها معتقدند ممکن مهاجمان سایبری از این اطلاعات در راستای حملات خود بهرهبرداری کنند.
این اطلاعات افشاءشده، بر روی وبگاه BetaArchive قرار گرفته و دادهای بالغ بر ۳۲ ترابایت در آن بارگذاری شده است. گفته میشود در این دادهها، اطلاعات ویندوز ۱۰ و کارگزار ویندوز ۲۰۱۶ نیز وجود دارد که برای اهداف آزمایشی بر روی این وبگاه قرار گرفتهاند.
نکتهی جالب توجهی که در این اطلاعات به چشم میخورد این است که در ساختار داخلی ویندوز ۱۰ از برخی نشانههای خصوصی استفاده شده تا به دیگر توسعهدهندگان داخلی این شرکت در درک و فهم کدها کمک کنند و کارکنان متوجه شوند هر بخش از کد مربوط به چه تابعی بوده و چه عملیاتی را در سامانه عامل انجام میدهد.
در نشانههای خصوصی که برای عیبیابی مورد استفاده قرار میگیرند، اطلاعات عمیقی میتوان کشف کرد که این مسئله به نویسندگان بهرهبرداریها کمک میکند تا آسیبپذیریهای ممکن در سامانه عامل را شناسایی کنند. علاوه بر اینها، در بین اطلاعات افشاءشده میتوان کیت منابع اشتراکی مایکروسافت را مشاهده کرد که در آن کد منبع مربوط به راهاندازهای سختافزاری ویندوز ۱۰ وجود دارد.
از جملهی این راهاندازها میتوان به موارد زیر اشاره کرد:
• سامانهی اتصال و اجرا
• پشتههای یواسبی
• پشتههای وایفای
• راهاندازهای ذخیرهسازی
• کدِ هستهی OneCore مخصوص ARM
باتوجه به مطالبی که در وبگاه شرکت مایکروسافت به آن اشاره شده، کیت منابع اشتراکی این شرکت، تنها توسط مشتریان ردهبالا، شرکای تجاری مایکروسافت و نهادهای حکومتی و دولتی با اهداف عیبیابی و آزمایش قابل دسترسی است. با اینحال، وبگاه BetaArchive اعلام کرده حجم دادههایی که لو رفته برابر با ۱.۲ گیگابایت بوده که از روی کارگزارهای این شرکت حذف شده است.
همچنین در دادههایی که لو رفته، کیت سازگاری ویندوز ۱۰ با تلفن همراه نیز وجود دارد که یک ابزار نرمافزاری خصوصی است که توسط مایکروسافت طراحی شده تا بتوان سامانه عامل ویندوز ۱۰ را بر روی تلفنهای همراه نیز نصب و اجرا کرد. هنوز مشخص نیست مقصر اصلی در افشای این اطلاعات چه کسی است ولی بهنظر میرسد یکی از شرکای مایکروسافت با اشتباهات خود این فاجعه را به بار آورده است.
شرکت مایکروسافت نیز افشای بخشی از کد منبع ویندوز ۱۰ را بهطور برخط تأیید کرد. سخنگوی مایکروسافت گفت: «مرورهای اولیهی ما تأیید میکند که این دادهها مربوط به کد منبع ویندوز ۱۰ و منابع اشتراکی است که توسط برخی از نهادها و شرکای ما مورد استفاده قرار میگیرد.» منتظر خبرهای بیشتر در این زمینه باشید.