Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

Il supporto tecnico di Microsoft, usa il crack della licenza che non vuole partire

Redazione RHC : 16 Marzo 2023 15:10

Alle volte accade che per problemi e malfunzionamenti di attivazione delle licenze, il supporto Microsoft utilizza dei workaround per poter attivare il software. Ma in questo caso si tratta di un crack a tutti gli effetti di Windows.

Infatti, un tecnico del supporto Microsoft , è ricorso all’esecuzione di un “crack” non ufficiale sul PC Windows di un cliente dopo che una copia autentica del sistema operativo non si è attivata normalmente.

Non è la prima volta che i professionisti del supporto hanno utilizzato soluzioni alternative quando non riescono a chiudere tempestivamente i ticket di supporto.

Il tutto avviene in Sud Africa dove un utente ha pagato 200 dollari per una copia autentica di Windows 10 che non si attivava. L’utente è rimasto sorpreso nel vedere un tecnico del supporto Microsoft “crackare” la sua copia utilizzando strumenti non ufficiali che aggirano il processo di attivazione di Windows. 

Il tweet di @TECNOco che riporta quanto successo

L’attivazione del prodotto Microsoft, come comunemente visto nei prodotti Windows e Office, usa la tecnologia DRM di Microsoft per garantire che gli utenti eseguano i prodotti originali dell’azienda anziché le versioni piratate.

Gli utenti dell’era Windows XP potrebbero anche avere familiarità con Windows Genuine Advantage (WGA), un processo di convalida che Microsoft ha applicato in precedenza per “disattivare” automaticamente le copie del sistema operativo piratato.

“L’attivazione aiuta a verificare che la tua copia di Windows sia autentica e non sia stata utilizzata su più dispositivi di quanto consentito dalle condizioni di licenza software Microsoft”, riporta Microsoft.

In questo caso il tecnico del supporto Microsoft ha eseguito il seguente comando PowerShell sul PC Windows del cliente (URL leggermente modificato per impedirne l’esecuzione):

irm hxxps://destinationurl[.]dev/get | iex

Il comando stabilisce una connessione a massgrave.dev, un repository non ufficiale di script “attivatori” di Windows e Office che potrebbero passare sotto il radar della maggior parte dei prodotti antivirus.

Inoltre, il  comando Invoke-Expression aka iex  esegue lo script scaricato, come è stato riportato da BleepingComputer:

Script di attivazione di Windows 10 di Massgrave.dev
Script di attivazione di Windows 10

L’utente ha quindi contattato lo staff di Massgrave tramite Discord. Non solo lo staff del sito web ha risposto affermativamente alla domanda dell’utente, ma ha anche affermato che non era la prima volta che sentiva parlare di un ingegnere Microsoft che effettuava questo genere di attivazioni.

“Questa è la seconda volta che qualcuno segnala che viene utilizzato dagli agenti dell’assistenza Microsoft. Non è ufficiale e non è legale”, scrive WindowsAddict.

Naturalmente, tali soluzioni alternative quando impiegate dal personale di supporto di un’azienda di software lascerebbero chiunque sorpreso.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.