"WMF lek in Windows is bewuste backdoor van Microsoft"
14-01-2006,00:02 door
Microsoft heeft het ernstige WMF lek in Windows 2000 en XP gedicht, maar in het onderzoek naar een fix voor Windows 95, 98 en ME, zegt security onderzoeker Steve Gibson een zeer bijzondere ontdekking te hebben gedaan. Volgens Gibson is het WMF lek geen programmeerfout, maar is het een bewuste backdoor die door Microsoft voor nog onbekende redenen in de besturingssystemen is aangebracht.
Volgens Gibson wijst alles erop dat de softwaregigant op de hoogte van de functie was. Het is geen Trojaans paard, waarbij Microsoft remote machines kan besturen. Zou Microsoft in de toekomst de mogelijkheid willen hebben om code op de PC's van haar gebruikers uit te voeren, ook al staat ActiveX uit en firewalls aan, dan kon het via deze code.
Bij toeval werd de code ontdekt, en ook al heeft Microsoft het lek nu gedicht. Dat neemt niet weg dat er nog meer backdoors aanwezig kunnen zijn, een van de problemen als je de code niet kunt bekijken, laat Gibson weten. Ook de mogelijkheid dat Microsoft het probleem over het hoofd heeft gezien wuift hij weg. Er zijn al vaker problemen met meta files geweest, waarbij de softwaregigant de code heeft doorgelopen, en dit probleem heeft laten zitten.
De security onderzoeker zal verder onderzoek uitvoeren en heeft nog niemand over zijn ontdekking ingelicht, waaronder Microsoft, hoewel hij wel hoopt dat de softwaregigant tekst en uitleg zal geven waarom er een backdoor in Windows aanwezig is.
Volgens Gibson wijst alles erop dat de softwaregigant op de hoogte van de functie was. Het is geen Trojaans paard, waarbij Microsoft remote machines kan besturen. Zou Microsoft in de toekomst de mogelijkheid willen hebben om code op de PC's van haar gebruikers uit te voeren, ook al staat ActiveX uit en firewalls aan, dan kon het via deze code.
Bij toeval werd de code ontdekt, en ook al heeft Microsoft het lek nu gedicht. Dat neemt niet weg dat er nog meer backdoors aanwezig kunnen zijn, een van de problemen als je de code niet kunt bekijken, laat Gibson weten. Ook de mogelijkheid dat Microsoft het probleem over het hoofd heeft gezien wuift hij weg. Er zijn al vaker problemen met meta files geweest, waarbij de softwaregigant de code heeft doorgelopen, en dit probleem heeft laten zitten.
De security onderzoeker zal verder onderzoek uitvoeren en heeft nog niemand over zijn ontdekking ingelicht, waaronder Microsoft, hoewel hij wel hoopt dat de softwaregigant tekst en uitleg zal geven waarom er een backdoor in Windows aanwezig is.









