Há algumas semanas, um ataque ransomware deixou o mundo em choque. O "WannaCry" sequestrou dados de milhões de computadores no planeta e exigiu muito dinheiro em troca desses dados.
Para evitar que isso venha a acontecer novamente, a Microsoft aumentou o investimento em segurança no desenvolvimento do Windows 10 S, a nova versão do Windows 10.
A empresa inclusive aproveitou seus esforços para vender o Windows 10 S como "invulnerável a ramsonware". Ou seja: o sistema operacional não seria infectado por nenhum tipo de ransomware conhecido.
Porém, um especialista em segurança digital provou que a empresa americana estava superestimando os seus esforços.
Matthew Hickey, analista da Hacker House, uma empresa de segurança focada em cibersegurança, topou participar de um desafio proposto pelo ZDNet, um site especializado no assunto.
O ZDNet contratou Hickey para testar a segurança do Windows 10 S e ver se ele conseguiria invadi-lo com algum ransomware. E, em apenas 3 horas, ele conseguiu seu objetivo.
Basicamente, ele utilizou uma técnica de DLL Injection para poder rodar um código malicioso através de um processo que o Windows considera inofensivo.
Em poucas palavras, ele colocou um código malicioso incorporado em um arquivo do Word. Assim que o documento é aberto, o hacker foi capaz de driblar a segurança do Windows 10 S que impedia que aplicativos externos à Windows Store fossem abertos e a partir daí ele foi utilizando um software chamado Metasploit para ganhar acesso máximo na máquina até dominar por completo o computador.
A Microsoft se "defendeu" usando um pouco de semântica. A empresa americana disse que o seu sistema operacional era invulnerável a qualquer ransomware conhecido até "o início de junho" e a técnica utilizada no exercício seria uma técnica nova.
Por sua vez, o ataque do hacker dificilmente aconteceria no mundo real, a não ser que ele tivesse acesso físico ao computador de alguma forma.
Por isso, ficamos nessa: o Windows 10 S não é impenetrável, mas também não é tão fácil de ser ultrapassado.
Não existe sistema anti-hacker, mas vamos acompanhando para ver quais as novidades de defesa virtual. O que você achou da novidade? Comente abaixo!