Microsoftは、ブログや掲示板で幅広く話題になっていることを受け、同社最新OS「Windows Vista」に搭載されているプロダクトアクティベーションセキュリティ機能を回避するハッキングの存在を認めた。
MicrosoftのシニアプロダクトマネージャーであるAlex Kochis氏がWindows Genuine Advantageの開発者ブログで明らかにしたところによると、MicrosoftはOEM版VistaをバンドルしたPCのプロダクトアクティベーションセキュリティ機能をハッキングする方法を2つ特定したという。しかし、同社はこの脅威への対策はまだ計画していないという。
Kochis氏は、「われわれは、顧客、パートナー、製品の脅威となるハッキングに重点を置いている。Windowsをハッキングする使命感に燃える『狂気のエンジニア』全員を阻止することがわれわれの目標ではない。まずは、偽造集団のビジネスモデルを崩壊させ、ユーザーが気付かないうちに被害を受けるのを防ぐことが目標だ」と書き込んでいる。
Microsoftは、2001年に発売した「Windows XP」でセキュリティ機能として初めてプロダクトアクティベーションを投入した。
Vistaのプロダクトアクティベーションに脆弱性があるとの報告は、「Vista Loader 2.0」と呼ばれるクラッキングツールの話題とともに3月から明らかになり始めた。「My Digital Life」ブログへの3月10日付けの投稿によると、これは中国人ハッカーらが考案した「Vista Loader 1.0」の強化バージョンだという。この投稿によると、Vista LoaderはOEM版マザーボードのBIOSをシミュレートするという。BIOSは、マシンのハードウェアとOS間のやり取りを統括するソフトウェア。つまり、BIOSシミュレータがあれば、Windows Vistaを不正なコピーから保護する通常の登録プロセスを回避可能になる。
Microsoftはすぐに行動を起こすわけではないが、Kochis氏はこれが問題を引き起こす可能性をWindows Genuine Advantageブログで認めた。Kochis氏は、「Windows VistaはWindows XPほど簡単には不正にコピーできないため、実装している『OEM Activation 2.0』に対する攻撃への関心が高まるかもしれない」と書き込んでいる。
3月には、ハッカーがVistaの製品登録機能を回避する方法を発見したとの憶測が流れたが、Microsoftはすぐにこれを否定した。もう1つの、プロダクトキーをランダムに生成するというハッキングも、3月にその有効性が否定されている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「新しいOSの選択肢」 の新着情報
-
MS、「Windows XP」ディスク提供を6カ月延長--大手PCメーカー向けに決定
マイクロソフトは、大手PCメーカーに対して、「Windows XP」を一部「Vista」マシンに同梱すること、および、工場でXPにダウン... - MS、XPへのダウングレード権を半年間延長
- MS、Windows HPC Server 2008日本語版の提供開始--HPCの大衆化を目指す
- 企業はいまも「Windows Vista」より「Windows XP」を使用--英調査
- MSのバルマーCEO、「Windows Cloud」の詳細に言及
- 新しいOSの選択肢 一覧へ »
「セキュリティ」 のバックナンバー
-
ゴルフダイジェスト・オンラインに不正アクセス--個人情報漏洩は「事実ない」
ゴルフダイジェスト・オンラインが9月30日よりウェブサイトを全面停止している。不正アクセスによりプログラム改ざんされており、ユーザーがウイルス感染したおそれがあるという。 -
米ヤフー、Zimbraのパスワード流出問題を修正へ
-
NECとエントラストが協業:WebSAMオフィスとEntrust IdentityGuardを連携
-
米ヤフーのZimbraメールプログラムに問題--パスワード流出の危険性
-
この添付ファイル、開いていいの?--IPA、標的型攻撃メールに関する相談窓口「不審メール110番」を設置
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜 -
エンタメCGM「gooメーカー☆メーカー」
【第1回】開発者に訊く!各機能と開発の狙いとは -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
これからの時代のセキュリティ対策
くるぞ!in the cloudソリューション -
グリーンITの第一歩は見える化です
経営・財務・情報システムの3つの視点から環境対応を考える -
なぜ社内文書は無秩序に分散するのか?
真の文書管理を考える3か条に迫る!
ZDNet Japan イベント
- 開催日:2008年10月23日(木)
- イベント一覧へ»