資訊安全專欄

2.7GB的Windows XP原始碼疑似流出,聯袂43GB的多版本原始碼「大禮包」也在網路上流竄! 爆發資安隱憂!

文.圖/Johan 2020-09-26 11:00:00
微軟於2001年推出的Windows XP作業系統,至今已滿19年囉! 此版作業系統正式帶領PC走向多媒體、3D遊戲、網際網路、即時通等應用,達到前所未有的新高峰,讓其他作業系統的光環逐漸褪去。Windows XP於2001至2011年這十年,成為全世界最多人使用的作業系統,市占率達42%,更在2007年1月達到巔峰的76%以上!

微軟Windows XP,如今已滿19週年囉!


然隨著Windows XP功能逐漸不足,Windows XP終於在2012年8月被後來的Windows 7超越。而微軟也宣佈在2014年4月8日起,終止對Windows XP的支援,相關安全性支援也只到2015年7月14日,正式讓Windows XP退役。不過到現今,世界上仍有1.26%的電腦還在繼續使用Windows XP就是了!

Windows XP原始碼據稱已流出,還有多重版本的Torrent檔釋出

然如今,Windows XP SP1和其他版本的作業系統原始碼,已在網路上流出了。洩密者表示,過去兩個月都在把微軟各作業系統的原始碼做「整合」,並整理出一個43GB的「大禮包」,於4chan論壇以Bit Torrent的方式來發布!

在這次流出的Torrent裡面,包含了所謂的Windows XP SP1和Windows Server 2003的原始碼,甚至有更舊版本的作業系統,內容如下:

● MS DOS 3.30
● MS DOS 6.0
● Windows 2000
● Windows CE 3
● Windows CE 4
● Windows CE 5
● Windows Embedded 7
● Windows Embedded CE
● Windows NT 3.5
● Windows NT 4

除了上述的作業系統之外,該Torrent裡面還含有一個媒體資料夾,其中包含了比爾蓋茲的各種奇怪的陰謀論影片等等。該Torrent檔案的大小約43GB,據悉已有網友將該Torrent檔案下載後,再轉上傳至Mega雲端硬碟服務了。

微軟Windows作業系統原始碼「大禮包」部份內容(來源)


除了這個「大禮包」之外,網路上還有一個「小禮包」,就是該Torrent檔案涵蓋的,是一個比較小的2.9GB 7zip檔案,僅包含Windows XP與Windows Server 2003的原始碼。

微軟Windows作業系統原始碼「小禮包」部份內容,僅含XP和Server 2003(來源)


該洩漏者也指出,Windows XP原始碼早在駭客圈內私下分享,且行之有年,只是到今天才正式「流出」,讓有取得該Torrent種子檔的一般使用者,都有機會下載到這個原始檔。

非首次流出,有心人士可研究其內部運作原理,造成資安隱憂

由於無法確認這個「小禮包」是否真的是Windows XP或Windows Server 2003的實際原始碼,因此就算真的組譯起來,也不一定能生成出一套正式的Windows作業系統。然而這也不是第一次微軟的作業系統原始碼被洩漏出來了,因為在2017年就有洩密者將Windows 10的Insider版本洩漏出來,檔案大小高達32TB,還被放在BetaArchive.com裡面讓大家「欣賞」。

此外,還有駭客表示在最近(2020年5月)已從微軟私下的GitHub原始碼倉庫裡面偷出了500GB的資料,裡面涵蓋許多私有的發展項目。駭客表示原先本來計畫拿來出售這些資料,但後來決定免費在網路上流出。而根據洩漏文件的完整目錄中的檔案戳記來看,可能早在2020年3月28日時,該帳號就被破解,並被駭客偷取出來了!

至於現在Windows XP原始碼被洩漏出來這件事情,微軟也表示正在進行調查中。以資安角度來說,儘管Windows XP的年代有點久遠,但要是現在Windows 10的某些軟體元件,仍有使用到Windows XP時代所流傳至今的檔案的話,那麼這次的洩漏,就可能有潛在的安全風險。因為有心人士總是可以透過原始碼去分析Windows的內部運作原理,然後想辦法找出bug或漏洞,然後嘗試在現今Windows 10去測試該bug是否至今仍然存在,以攻破Windows 10的安全性。

只是Windows原始碼可能是「天書」,一般人不太會有時間去完整窺視這些原始碼內容,因此就算取得這個大禮包或小禮包,最多也只會窺視到Windows的開發歷史。總之,就等微軟針對此事「踹共」了。


發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。