北京時(shí)間2020年9月25日,有匿名用戶(hù)在4channel網(wǎng)站上放出了Windows XP和Windows Server 2003系統源代碼被泄露的消息 ,在后續跟帖中出現了資源的下載地址 。
資源下載頁(yè)面
根據torrent文件作者的描述 ,Windows XP和Windows Server 2003的代碼是他在4channel的/g/和其他板塊中找到的,并聲稱(chēng)這些文件已經(jīng)在黑客之間傳播了很多年,他推測公布的原因是泄露者嘗試破解其中一個(gè)加密的rar文件,其被認為包含了Windows XP系統的源代碼。該作者花費大約2個(gè)月時(shí)間收集所有的泄露資料,并驗證其真實(shí)性。
文件內容
泄露文件列表如下:
下載的資料中除了本次引人注目的Windows XP和Windows Server 2003的源代碼,還包含了Windows NT 3.5、Windows NT 4.0、Xbox等相關(guān)的源代碼,還包含了大量Windows相關(guān)的新聞和視頻內容。
Windows XP SP1源代碼
Windows Server 2003源代碼
Xbox相關(guān)源代碼
微軟相關(guān)新聞
視頻資料
其中還包含了一個(gè)加密文件“windows_xp_source.rar”,該文件附帶了一個(gè)說(shuō)明文檔,據稱(chēng)該文件的原始上傳時(shí)間大概在2007年或2008年。
潛在影響
此次泄露的代碼所屬系統都是微軟已經(jīng)停止支持的系統,其所帶來(lái)的影響主要如下:
- 仍然在使用的用戶(hù)無(wú)安全保障
由于一些業(yè)務(wù)、軟硬件等方面的原因,部分單位或個(gè)人一直沒(méi)有升級到最新的系統。微軟目前已經(jīng)停止對這些系統和軟件進(jìn)行支持,黑客一旦發(fā)現其中的漏洞并成功利用,將對這些用戶(hù)造成不可挽回的損失。同時(shí)這些系統和軟件中的防護機制也都停留在他們的服役期,這將使攻擊者更容易進(jìn)行漏洞利用。
- 推動(dòng)相關(guān)研究的發(fā)展
源代碼的泄露將推動(dòng)安全研究員和黑客對其進(jìn)行更加全面的研究,通過(guò)對源碼的閱讀、調試,可以對一些實(shí)現細節有更深入的理解,對漏洞的發(fā)現和利用都有很大的幫助。
相比當前的主流操作系統Windows 10和剛剛退役的Windows 7,泄露的兩個(gè)系統防護胡措施少,攻擊門(mén)檻低,黑客一旦發(fā)現漏洞,將可以第一時(shí)間形成利用工具。
另一方面微軟官方不會(huì )發(fā)布補丁,安全廠(chǎng)商在為用戶(hù)提供補丁時(shí),除了修補漏洞還要綜合考慮是否會(huì )對系統的正常運行造成影響,增加了修補的難度和時(shí)間。
總結
此次事件再次給我們敲響了警鐘,必須要時(shí)刻注意防止泄露。這次泄露的內容都是關(guān)于微軟已經(jīng)停止支持的系統,但正如上面分析的,其影響仍然十分深遠,將在未來(lái)一段時(shí)間甚至長(cháng)期影響相關(guān)用戶(hù)的安全。