动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 微软反盗版认证被破解 黑客能绕过WGA检测

作者来源: 
阅读 1740 人次 , 2006-3-18 17:51:00 

据国外媒体报道,虽然微软此前正式推出了“Windows正版增值--Windows Genuine Advantage,简称WGA”反盗版软件,但仅仅数天后,黑客们就找到了绕过WGA检测的新方法,这表明微软的反盗版工程再次受阻。

微软周一发布了WGA 1.0,Windows XP用户在下载其它附加软件之前,WGA会对用户操作系统合法性进行检测。然而在WGA 1.0 推出仅数天后,就有多家网站公布了如何绕过WGA检测的具体方法,其中包括著名的Boing Boing 博客网站。这些网站称,绕过WGA检测的手段较多,操作起来也并不困难,如方法之一是向IE浏览器中粘贴一个JavaScript命令串。

今年春季,微软对WGA反盗版工程进行了测试。在此期间,就有安全专家指出,使用特定方式,就可绕过微软另一款正版检测工具GenuineCheck.exe的认证。

对于多家网站提出的最新“逃避检测”方法,微软一位代表称,公司将采取适当的回应措施。这位代表说:“由于WGA工程会向正版用户提供诸多附加值,因而发生黑客企图绕过WGA检测的现象也就不足为奇。需要提醒广大用户的是,上述事情与安全漏洞无关,也不会使Windows用户面临任何安全威胁。”

Internet Storm Center首席调查官约翰尼斯-尤尔里奇(Johannes Ullrich)表示,使用JavaScript绕过WGA检测的方式不具备安全威胁。他说:“这种方式只是阻止了Windows WGA工具的安装而已。”尤尔里奇还指出,对一些已预装了Windows XP的用户来说,他们会发现自己使用的并不是正版操作系统。他说:“事实上,目前很多用户无法确定自己是否使用了盗版软件。不少用户从不知名厂家购买PC机或从非正规渠道购买安装盘后,对于这些预装系统或安装盘是否合法,他们也无法加以认定。”

微软此前表示,在全球安装并使用的Windows操作系统中,三分之一为盗版。

具体可参阅详细绕过WGA检测的新方法:

http://www.extended64.com/blogs/rafael/archive/2005/07/27/1026.aspx

http://www.boingboing.net/2005/07/28/microsoft_genuine_ad.html



 本文Tags安全  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:漏洞攻击手法遭披露 思科提起诉讼要求封口
· 下一篇:万名软件工程师参与微软Vista β版测试工作
· IBM WebSphere应用服务器JSP源码泄露漏洞
· 郝军志:电子邮票面临着两大困境
· PHP+MySQL注入导出文件的新发现-附带IPB2的漏洞利用
· TKIP详解
· 卡巴斯基杀毒软件优化设置指南


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077