資訊安全專欄
2.7GB的Windows XP原始碼疑似流出,聯袂43GB的多版本原始碼「大禮包」也在網路上流竄! 爆發資安隱憂!
文.圖/Johan 2020-09-26 11:00:00
微軟於2001年推出的Windows XP作業系統,至今已滿19年囉! 此版作業系統正式帶領PC走向多媒體、3D遊戲、網際網路、即時通等應用,達到前所未有的新高峰,讓其他作業系統的光環逐漸褪去。Windows XP於2001至2011年這十年,成為全世界最多人使用的作業系統,市占率達42%,更在2007年1月達到巔峰的76%以上!
然隨著Windows XP功能逐漸不足,Windows XP終於在2012年8月被後來的Windows 7超越。而微軟也宣佈在2014年4月8日起,終止對Windows XP的支援,相關安全性支援也只到2015年7月14日,正式讓Windows XP退役。不過到現今,世界上仍有1.26%的電腦還在繼續使用Windows XP就是了!
在這次流出的Torrent裡面,包含了所謂的Windows XP SP1和Windows Server 2003的原始碼,甚至有更舊版本的作業系統,內容如下:
● MS DOS 3.30
● MS DOS 6.0
● Windows 2000
● Windows CE 3
● Windows CE 4
● Windows CE 5
● Windows Embedded 7
● Windows Embedded CE
● Windows NT 3.5
● Windows NT 4
除了上述的作業系統之外,該Torrent裡面還含有一個媒體資料夾,其中包含了比爾蓋茲的各種奇怪的陰謀論影片等等。該Torrent檔案的大小約43GB,據悉已有網友將該Torrent檔案下載後,再轉上傳至Mega雲端硬碟服務了。
除了這個「大禮包」之外,網路上還有一個「小禮包」,就是該Torrent檔案涵蓋的,是一個比較小的2.9GB 7zip檔案,僅包含Windows XP與Windows Server 2003的原始碼。
該洩漏者也指出,Windows XP原始碼早在駭客圈內私下分享,且行之有年,只是到今天才正式「流出」,讓有取得該Torrent種子檔的一般使用者,都有機會下載到這個原始檔。
此外,還有駭客表示在最近(2020年5月)已從微軟私下的GitHub原始碼倉庫裡面偷出了500GB的資料,裡面涵蓋許多私有的發展項目。駭客表示原先本來計畫拿來出售這些資料,但後來決定免費在網路上流出。而根據洩漏文件的完整目錄中的檔案戳記來看,可能早在2020年3月28日時,該帳號就被破解,並被駭客偷取出來了!
至於現在Windows XP原始碼被洩漏出來這件事情,微軟也表示正在進行調查中。以資安角度來說,儘管Windows XP的年代有點久遠,但要是現在Windows 10的某些軟體元件,仍有使用到Windows XP時代所流傳至今的檔案的話,那麼這次的洩漏,就可能有潛在的安全風險。因為有心人士總是可以透過原始碼去分析Windows的內部運作原理,然後想辦法找出bug或漏洞,然後嘗試在現今Windows 10去測試該bug是否至今仍然存在,以攻破Windows 10的安全性。
只是Windows原始碼可能是「天書」,一般人不太會有時間去完整窺視這些原始碼內容,因此就算取得這個大禮包或小禮包,最多也只會窺視到Windows的開發歷史。總之,就等微軟針對此事「踹共」了。
然隨著Windows XP功能逐漸不足,Windows XP終於在2012年8月被後來的Windows 7超越。而微軟也宣佈在2014年4月8日起,終止對Windows XP的支援,相關安全性支援也只到2015年7月14日,正式讓Windows XP退役。不過到現今,世界上仍有1.26%的電腦還在繼續使用Windows XP就是了!
Windows XP原始碼據稱已流出,還有多重版本的Torrent檔釋出
然如今,Windows XP SP1和其他版本的作業系統原始碼,已在網路上流出了。洩密者表示,過去兩個月都在把微軟各作業系統的原始碼做「整合」,並整理出一個43GB的「大禮包」,於4chan論壇以Bit Torrent的方式來發布!在這次流出的Torrent裡面,包含了所謂的Windows XP SP1和Windows Server 2003的原始碼,甚至有更舊版本的作業系統,內容如下:
● MS DOS 3.30
● MS DOS 6.0
● Windows 2000
● Windows CE 3
● Windows CE 4
● Windows CE 5
● Windows Embedded 7
● Windows Embedded CE
● Windows NT 3.5
● Windows NT 4
除了上述的作業系統之外,該Torrent裡面還含有一個媒體資料夾,其中包含了比爾蓋茲的各種奇怪的陰謀論影片等等。該Torrent檔案的大小約43GB,據悉已有網友將該Torrent檔案下載後,再轉上傳至Mega雲端硬碟服務了。
微軟Windows作業系統原始碼「大禮包」部份內容(來源)
除了這個「大禮包」之外,網路上還有一個「小禮包」,就是該Torrent檔案涵蓋的,是一個比較小的2.9GB 7zip檔案,僅包含Windows XP與Windows Server 2003的原始碼。
微軟Windows作業系統原始碼「小禮包」部份內容,僅含XP和Server 2003(來源)
該洩漏者也指出,Windows XP原始碼早在駭客圈內私下分享,且行之有年,只是到今天才正式「流出」,讓有取得該Torrent種子檔的一般使用者,都有機會下載到這個原始檔。
非首次流出,有心人士可研究其內部運作原理,造成資安隱憂
由於無法確認這個「小禮包」是否真的是Windows XP或Windows Server 2003的實際原始碼,因此就算真的組譯起來,也不一定能生成出一套正式的Windows作業系統。然而這也不是第一次微軟的作業系統原始碼被洩漏出來了,因為在2017年就有洩密者將Windows 10的Insider版本洩漏出來,檔案大小高達32TB,還被放在BetaArchive.com裡面讓大家「欣賞」。此外,還有駭客表示在最近(2020年5月)已從微軟私下的GitHub原始碼倉庫裡面偷出了500GB的資料,裡面涵蓋許多私有的發展項目。駭客表示原先本來計畫拿來出售這些資料,但後來決定免費在網路上流出。而根據洩漏文件的完整目錄中的檔案戳記來看,可能早在2020年3月28日時,該帳號就被破解,並被駭客偷取出來了!
至於現在Windows XP原始碼被洩漏出來這件事情,微軟也表示正在進行調查中。以資安角度來說,儘管Windows XP的年代有點久遠,但要是現在Windows 10的某些軟體元件,仍有使用到Windows XP時代所流傳至今的檔案的話,那麼這次的洩漏,就可能有潛在的安全風險。因為有心人士總是可以透過原始碼去分析Windows的內部運作原理,然後想辦法找出bug或漏洞,然後嘗試在現今Windows 10去測試該bug是否至今仍然存在,以攻破Windows 10的安全性。
只是Windows原始碼可能是「天書」,一般人不太會有時間去完整窺視這些原始碼內容,因此就算取得這個大禮包或小禮包,最多也只會窺視到Windows的開發歷史。總之,就等微軟針對此事「踹共」了。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 中了勒索病毒!駭客要求比幣特幣交付贖金!資料救援專家名世科技,教你怎麼跟勒索病毒駭客斡旋解密救資料!
- Check Point Software:全球網路攻擊增加 42%,勒索軟體成國家級攻擊手段,區塊鏈及電子郵件持續淪為駭客目標,下半年恐將首度出現元宇宙攻擊
- 真是太Amazing了!台哥大自有品牌的手機A32、賣了兩年才發現有惡意軟體
- 超過30萬人一起改密碼?Soptify外部資料庫洩漏,緊急重置用戶密碼
- 可以、這很怠惰!2020年最糟密碼依然由「123456」奪冠
- 美國總統大選在即、微軟終於硬起來!摧毀意圖干擾選舉的惡意程式Trickbot伺服器
- 2.7GB的Windows XP原始碼疑似流出,聯袂43GB的多版本原始碼「大禮包」也在網路上流竄! 爆發資安隱憂!
- 高通Snapdragon晶片被發現400多個漏洞,讓10億台Android裝置陷入機敏資料被竊風險,官方已有解
- 駭客暗網已售出超過50萬組Zoom雲端會議服務的帳號,只賣1美分,有些還免費贈送!趕快更改密碼!
- 漏洞未平、駭客又起!AMD大量GPU IP遭駭客偷竊
- Intel CPU漏洞再修補一波,微軟推出Win10修補程式,玩家快下載!
- UL推出首款針對IoT裝置的安全評等,共5種認證等級標章,協助製造商與消費者為資安把關
最多人點閱
- 防毒軟體年終大特價,趨勢科技PC-cillin 2016雲端版本買一送一只要990元
- 中了勒索病毒!駭客要求比幣特幣交付贖金!資料救援專家名世科技,教你怎麼跟勒索病毒駭客斡旋解密救資料!
- WanaCrypt0r 2.0勒索病毒來襲,KB4012215更新程式與解毒程式下載安裝 – MS17-010系統漏洞攻擊救命仙丹!
- 震撼,Microsoft爆史上最嚴重出包》Windows Vista、7、8與8.1全中獎,安裝更新之後就得要修理或重灌!
- 震撼,被嫌史上最吵防毒軟體》業主請求協助刪除360安全衛士,以毒攻毒這哪招?
- 震撼!群暉NAS爆史上最嚴重漏洞》Synology NAS年初才爆挾持挖礦,鬼月又出脅迫逼付贖金
- 教授認證防毒軟體「360安全衛士」,引爆網友熱議!
- 防毒軟體殺很大》「趨勢科技PC-cillin 2016雲端版」價格砍到見骨,台幣200元有找真便宜!
- Chrome瀏覽器染毒!?釣魚網站假借調查之意行詐騙之實
- 老闆,我要買趨勢科技PC-cillin 2016雲端版!
- 105年報稅→104年度綜所稅,報稅五大須知,用PC-cillin 2016安全報稅
- 震撼,Microsoft出包沒修好臭蟲又爆新災情》網友氣炸爆Windows Update比病毒還可怕,視窗更新一波未平一波又起!