Microsoft zabanoval hackera na GitHubu, ten slibuje odvetu
Microsoft čelí kritice za zrušení účtu analytikovi Nightmare-Eclipse. Ten na protest publikoval závažné zero-day exploity Windows a slibuje další útoky.
Ve světě kybernetické bezpečnosti operačního systému Windows se rozhořel ostrý spor mezi technologickým gigantem Microsoft a bezpečnostním výzkumníkem, který vystupuje pod přezdívkou Nightmare-Eclipse (známý také jako Chaotic Eclipse). Microsoft se rozhodl z blíže neupřesněných důvodů zablokovat výzkumníkův účet na vývojářské platformě GitHub, kterou vlastní, a údajně smazal i jeho účet sloužící k nahlašování chyb. Analytik byl nucen přesunout své aktivity na konkurenční GitLab a celý krok označil za pomstychtivý. Podle jeho vyjádření s ním Microsoft odmítal komunikovat a nevyplatil mu odměny v rámci programu bug bounty. Výzkumník, který má na svém kontě již šest publikovaných zero-day exploitů, nyní slibuje odvetu na 14. července, kdy plánuje zveřejnit další závažné exploity.

Zero-day exploit je softwarová chyba, nebo bezpečnostní díra v programu či operačním systému, o které výrobce daného softwaru neví a proto na ni neexistuje žádná obrana ani oprava.
Konflikt trvá od začátku dubna, kdy analytik bez varování zveřejnil zero-day exploit BlueHammer. Ve svých emotivních příspěvcích tvrdí, že mu Microsoft ignorováním hlášení a nevyplácením odměn způsobil finanční újmu, a dokonce prohlásil, že mu zástupci firmy osobně vyhrožovali zničením života. K situaci se vyjádřili i další odborníci z oboru. Například William Dormann ze společnosti Tharros naznačil, že úroveň bezpečnostního střediska Microsoftu (MSRC) v poslední době upadla kvůli propouštění kvalifikovaných lidí a slepému následování interních postupů, jako je například nově vyžadované zasílání videozáznamu s funkčním exploitem. Blokování účtu na GitHubu navíc podle expertů bezpečnosti nijak nepomůže, protože škodlivé kódy jsou již veřejně dostupné.
Dosavadní technické výsledky výzkumníka jsou mimořádně závažné, přičemž u tří zranitelností (BlueHammer, RedSun a UnDefend) bylo potvrzeno, že jsou již aktivně zneužívány útočníky:
- BlueHammer a RedSun: Umožňují útočníkovi získat nejvyšší systémová oprávnění (SYSTEM) prostřednictvím vestavěného antiviru Windows Defender.
- UnDefend: Dokáže Windows Defender kompletně vyřadit z provozu a odpojit od sítě.
- GreenPlasma a MiniPlasma: Získávají oprávnění SYSTEM zneužitím chyb ve službě CTFMon, respektive v ovladači Windows Cloud Filter.
- YellowKey: Zranitelnost v šifrovacím nástroji BitLocker, která útočníkovi umožňuje s minimálním úsilím otevřít a dešifrovat zabezpečené disky, což zcela popírá hlavní účel této technologie.





















