32TB các bản Windows 10 beta vừa bị rò rỉ trên mạng, tiết lộ cả source code và driver

NPQM  Theo Trí Thức Trẻ | 24/06/2017 09:32 PM

Một sự cố bất ngờ về các nguồn hệ thống liên quan tới Windows của Microsoft, mở ra nhiều diễn biến và hiểm họa khó lường.

Theo thông tin mới nhất từ The Register, tài nguyên dung lượng lên đến 32TB của nhiều bản build Windows 10 còn đang ở giai đoạn bí mật chưa được tiết lộ, cùng với mã nguồn lập trình cho một vài bản driver nhất định đi kèm, vừa mới bị rò rỉ lên BetaArchive.

Cụ thể, số tệp trên chứa đựng những bản cập nhật xây dựng Windows 10 từ dự án phát triển với mã hiệu Redstone 2. Được biết, Redstone 2 hiện thân khởi đầu chính là phiên bản Creators Update được ra mắt từ đầu năm nay.

Một số bản cài đặt trong những tệp rò rỉ này được lập trình dành riêng cho chip xử lý ARM 64-bit, trong đó còn có những thông tin cho rằng chúng có chứa những biểu tượng, cách thức tìm và sửa lỗi (debug) riêng. Microsoft thường ra mắt chúng kèm theo những bản cập nhật Windows của mình, chứa đựng những thông tin cung cấp thêm mà vốn sẽ không có sẵn trong mã lập trình của Windows, có tác dụng hỗ trợ các nhà phát triển xác định rõ hơn những hàm cụ thể cần thiết trong giai đoạn lập trình.

Nếu có tìm thấy những biểu tượng trước đó thì chúng thuộc dạng được Microsoft chấp nhận để công bố công khai, dù có cung cấp chi tiết về những cấu trúc dữ liệu hàm (tất nhiên không phải toàn bộ) nhưng không nói thêm nhiều về biến số và giới hạn của hàm liên quan.

Ảnh chụp màn hình từ BetaArchive về Share Source Kit của Microsoft
Ảnh chụp màn hình từ BetaArchive về Share Source Kit của Microsoft

Toàn bộ số thông tin rò rỉ này cũng được cho biết là bao gồm cả một gói dữ liệu mã lập trình có tên "Shared Source Kit." Đây là gói mã nguồn được dành cho việc xử lý các thiết bị như USB, bộ nhớ, kết nối Wi-Fi, các phụ kiện ngoại vi trong hệ thống plug-and-play. Đây không phải source code cốt lõi cho hệ điều hành nhưng có chứa những bản driver cần thiết hướng tới các đối tượng nhà sản xuất, phát triển sản phẩm bên thứ 3.

Cuối cùng, số dữ liệu rò rỉ còn có cả những phiên bản Windows 10 "Mobile Adaptation Kit" sẽ được dùng vào quá trình tổng hợp hình ảnh hệ thống Windows cho điện thoại.

Nguồn gốc gây nên số dung lượng bản Windows rò rỉ trên vẫn chưa được xác định, dù nhiều lời dự đoán đưa ra là từ chính nội bộ Microsoft. The Register và những cơ quan thông tin khác cũng coi đây là một hậu quả nghiêm trọng và lỗ hổng đáng suy xét trong công cuộc bảo mật an ninh thông tin công nghệ, khi mà nó có thể dẫn đến một số lượng lớn những cuộc tấn công tin học tiềm ẩn diễn ra. Trước đó, sự cố rò rỉ Windows 2000 thì không quá nghiêm trọng vì lượng thông tin và dữ liệu liên quan không bị tiết lộ quá lớn, nhưng lần này thì là cả một trời một vực.

Trên hết, việc Microsoft để xảy ra hiểm họa này đối với chính bản thân mình còn là điểm yếu đáng lo hơn. Tháng 3 vừa qua, đã có một thông tin chưa chính thức rằng các bản lập trình hệ thống của Microsoft đã bị hack. Nếu như thông tin đó quả thực là đúng thì sự việc vừa diễn ra hoàn toàn có thể là kết quả phát sinh từ đó mà ra. Tuy nhiên, cũng không ngoại trừ khả năng một trong những đối tác OEM của Microsoft nhận được thông tin nhiều hơn so với nhu cầu mọi khi và vô tình để lộ.

Cập nhật: BetaArchive thông báo họ đã xóa phần dữ liệu Share Source Kit khỏi server của mình sau khi The Register đưa tin. Họ cũng khẳng định các bản rò rỉ này đến từ nhiều nguồn khác nhau, chứ không phải là 1. BetaArchive còn chia sẻ quan điểm rằng họ không nghĩ sự cố trên liên quan đến vụ bắt giữ 2 người đàn ông ở Anh Quốc với kế hoạch hack hệ thống Microsoft của mình.

Theo Trí Thức Trẻ