8月2日消息,Microsoft公司的反非正版软件Windows Genuine Advantage(简称WGA)正式推出不过几天,黑客便发现新的破解方法。
港台媒体报道,Microsoft上周一(7月25日)推出WGA 1.0。该软件要求使用者在下载任何Windows XP附加程序时,必须先证明其使用合法的正版软件。但几天之后,若干网站,包括受欢迎的Boing Boing网志,便刊登如何回避WGA核查的详细步骤。
根据这些网站公布的内容,有好几种方式可轻松回避核查,包括输入一长串JavaScript指令至IE浏览器。
对Microsoft而言,这已经是WGA软件第二次被攻破。今年春天,WGA仍在测试阶段时,安全专家便发现利用另一种Microsoft工具GenuineCheck.exe,可以回避该软件的核查。
Microsoft的代表说,公司正在调查这个新状况,并将采取适当的行动。他表示:"由于我们提供给正版使用者的高价值,我们并不意外黑客将尝试一些方法,以规避WGA的安全防护。重要的是,这并非一个安全弱点问题,也没有让任何顾客面临风险。Windows使用者并无危险。"
网络安全监控机构互联网风暴中心(Internet Storm Center)研究组长Johannes Ullrich表示,JavaScript规避方法不会形成安全威胁。他说:"(此举)能阻止Windows WGA工具的安装。"他测试过这项替代措施,发现非常容易使用。
针对购买预先安装Windows操作系统电脑的使用者,Ullrich指出,某些人可能会意外发现他们用的竟然是非正版软件。他表示:"有时候,使用者很难确定自己用的是不是非正版。有些人向声誉不佳的转售商购买电脑,或在路边买来路不明的光盘,这些人或许很难确定是否买到非正版。"
Microsoft估计,全球大约有三分之一的Windows是非正版软件。