Metoda ta, zwana TSforge Activation, umożliwia hakerom trwałą aktywację większości produktów Microsoftu przy jednoczesnym całkowitym ominięciu systemu zarządzania prawami cyfrowymi (DRM) tej firmy.
Aktywacja TSforge jest zintegrowana z narzędziem MAS 3.0 firmy Massgrave
W 2024 roku grupa hakerów wprowadziła projekt o nazwie Microsoft Activation Scripts (MAS). W najnowszej aktualizacji MAS 3.0, Massgrave dodał metodę aktywacji TSforge, a także poprawki i ulepszenia istniejących skryptów aktywacyjnych. Grupa twierdzi, że TSforge jest jednym z najpotężniejszych i najbardziej rozbudowanych exploitów, jakie kiedykolwiek dodano do MAS.
Jak MAS omija system ochrony firmy Microsoft
W niedawnym wpisie na blogu firma Massgrave podzieliła się szczegółami na temat odkrycia i opracowania tego ataku oraz wyjaśniła, jak ominęła system ochrony aktywacji firmy Microsoft, zwany Platformą Ochrony Oprogramowania (SPP). System SPP jest opisywany jako „niezwykle złożony”, a informacje o aktywacji produktu są przechowywane w dwóch głównych plikach: „data.dat” i „tokens.dat”.
Chociaż Massgrave reklamuje SPP jako zaawansowany system DRM, nadal można go obejść. Metoda TSforge działa poprzez wstrzykiwanie fałszywych danych do tych repozytoriów, omijając wszelkie kontrole i powodując, że SPP rozpoznaje fałszywy klucz produktu lub identyfikator potwierdzenia jako prawidłowy.
Metoda aktywacji TSforge obsługuje wiele wersji systemu Windows, od Windows 7 do Windows Server 2025, a także pakiet Office 2013 do 2024. Użytkownicy mogą aktywować dodatki do komercyjnych licencji systemu Windows, w tym program Extended Security Updates (ESU) dla niektórych wersji systemu Windows 7–10.
Zestaw narzędzi MAS to projekt open source hostowany w serwisie GitHub, należącym do Microsoftu, dlatego zespół twierdzi, że nie jest zamieszany w naruszenie praw autorskich. Grupa opisuje swoją metodę aktywacji jako alternatywę, z której, jak twierdzą, może skorzystać personel wsparcia Microsoftu, gdy inne metody zawiodą.
Firma Microsoft nie odpowiedziała jeszcze oficjalnie na te informacje.
Źródło: https://thanhnien.vn/xuat-hien-cong-cu-co-the-kich-hoat-phan-mem-cua-microsoft-185250225135610115.htm
Komentarz (0)