檔案被鎖想哭?微軟舊系統的漏洞,竟然能幫忙「搶救」加密檔案

我們想讓你知道的是
「想哭」病毒加密檔案時,會先產生一對密碼金鑰,「公鑰」用作加密檔案、「私鑰」則用來解密。為阻止受害者取得金鑰來解密檔案,「想哭」病毒會把金鑰加密,僅讓其操控者取得。而「想鑰」軟體就是利用微軟加密程式的漏洞來取得密碼。
勒索病毒「想哭」(WannaCry)令不少使用微軟舊款作業系統的電腦中招,災情嚴重到微軟要推出緊急安全更新,以免更多Windows XP的使用者感染病毒。
這次「想哭」病毒散播,凸顯出繼續使用舊作業系統的安全問題。即使微軟早於2014年4月已經停止繼續支援,仍有大約5%用戶的電腦使用將近16歲的Windows XP系統。不過,Windows XP上的一個漏洞,反而可能讓電腦被病毒綁架的受害者能夠取回密碼金鑰,解鎖檔案。
法國資訊安全研究員基奈(Adrien Guinet)日前在軟體原始碼代管服務公司GitHub上放了一個軟體——「想鑰」(WannaKey),聲稱可以為部份Windows XP的受害者復原檔案,但不適用於其他版本的Windows,而且不保證成功。
基奈指出,他在安裝了Windows XP、感染「想哭」病毒的電腦上多次測試,都成功的以「想鑰」軟體取得加密檔案用的密碼金鑰,從而解鎖檔案。
基奈表示,「想鑰」軟體是利用微軟加密程式的漏洞取得密碼。當「想哭」病毒加密檔案時,會先產生一對密碼金鑰(「公鑰」用作加密檔案、「私鑰」則用來解密——假如受害者付贖金,但黑客也不一定會因此交密碼金鑰)。為阻止受害者取得金鑰來解密檔案,「想哭」病毒會把金鑰加密,只有操控者能拿得到金鑰密碼。
然而基奈發現,一個由微軟設計的刪除功能「CryptReleaseContext」會清除記憶體中未加密的私鑰。問題是在Windows XP中,這個功能不會真正在記憶體中刪除私鑰數據,讓他有機會「搶救」私鑰(其他版本的Windows已不會有這個問題)。
假如你是勒索病毒的受害者,同時也是使用Windows XP,也先別高興得太早,因為「想鑰」是從記憶體中尋找資料,如果感染病毒後曾經關機,關機後記憶體的數據就會消失,「想鑰」也愛莫能助。不過即使你沒有關機,記憶體中記錄密鑰的位置仍有可能被其他程式覆寫,「想鑰」也無法保證一定能成功破解密鑰。
現在還不能確認「想鑰」軟體是否有效,GitHub網站上目前只有一名用戶留言,表示使用「想鑰」第一版成功,第二版則失敗;另一資訊安全研究員蘇伊切(Matt Suiche)則表示他在初步測試中無法解密檔案。研究資訊加密的學者葛林(Matthew Green)則認為,「想鑰」軟體看起來有效,但他提醒受害者,能否成功有部份取決於機率,就像幸運抽獎一樣。
無論如何,Windows XP的用戶都應該盡快更新其作業系統,這次的「解決方法」也是因為系統的另一漏洞。至於使用其他Windows版本的受害者,雖然可以繼續等下去(如果受感染後不曾關機),但一般而言取回密鑰解鎖檔案的機會不大。
相關文章︰
資料來源︰
- WannaKey
- A WannaCry Flaw Could Help Some Windows XP Victims Get Files Back (Wired)
- Windows XP PCs infected by WCry can be decrypted without paying ransom (Ars Technica)
- Tool Released to Recover Private Key for WannaCry on Windows XP (On the Wire)
- Security researcher says he's figured out how to decrypt WannaCry (Mashable)
Tags:
開發者盛會「AWS Dev Day Taiwan 2023」將於10/20在南港展覽館盛大登場!即刻報名掌握最新技術趨勢

我們想讓你知道的是
一年一度的開發者盛會「AWS Dev Day Taiwan 2023」即將在今年10月20日於南港展覽館盛大舉辦,邀請各方開發者及雲端技術工作者一起線下相見,掌握技術趨勢!
近年來,隨著技術不斷進步,生成式AI技術已邁入產業應用階段,雲端服務、運算晶片等相關產業也紛紛迎來噴發式的成長。全球市場研究機構TrendForce在今年5月的調查報告中指出,AI帶動伺服器與晶片的硬體需求成長,下半年AI運算風潮將持續滲透至雲端、電商、製造等專業領域;也就是說,跨領域的AI技術開發與雲端應用,亦是未來各大產業的主流發展趨勢。
面對不斷創新、變動的AI技術,開發者該如何掌握趨勢呢?別擔心,AWS即將於10月20日於南港展覽館二館舉辦的「AWS Dev Day Taiwan 2023」,就是開發者及雲端技術工作者們了解技術趨勢的絕佳機會。
AWS Dev Day七大焦點主題,多技能高效開發者的養成之路
今年度開發者大會聚焦各大產業的熱門議題,期待帶領與會者深入了解AWS的全新服務如何幫助開發者提升生產力、克服不同應用場景的開發挑戰。本次活動共包含超過15場以上的議程,內容依技術性質分為「AI雲端技術與產業策略」、「開發者體驗最佳化」與「驅動雲端效能革新」三大類別,並以多軌分場的方式針對以下七大主題深入探討,每位開發者都可以選擇感興趣的領域深入了解:
- 生成式 AI
- 現代化應用開發
- 開發者專案管理
- 開發維運一體化
- 雲端安全與韌性
- 雲端設計原則及架構最佳實務
- 資料庫進階應用

為了保證議程內容扎實、拳拳到肉,AWS邀請各方產業大咖擔任議程講師,包括AWS內部的資深技術講師、企業資深開發者、產業高級主管等重量級人物,深度解說熱騰騰的產業趨勢走向、AWS的服務精華與資深開發者的第一手實戰經驗,邀請與會者站在產業典範轉移的前緣,成為新一代的多技能高效開發者。
AWS Dev Day帶您掌握現代開發趨勢!參與就送多項精美好禮
一年一度專屬於開發者的年度盛會怎能錯過?不只能在現場與眾多技術同好互動交流,還能接觸知名企業的第一手轉型及開發經驗,甚至現場還配有 AWS 的專業技術團隊,提供與會者最即時的服務諮詢。相信不論是尋求突破、創新的執行長、技術長、技術主管,還是期待自我賦能、增廣見聞的解決方案架構師、工程師等開發者,都能在各式議程中找到經驗參考或解決方案。除此之外,只要報名並出席活動,還有機會帶走防風傘、毛氈收納包等活動好禮!有得學、有得拿,不要猶豫了,立即點此報名吧!

AWS Dev Day Taiwan 2023 活動詳細資訊
活動時間: 2023年10月20日(五) 10:00-16:00
活動地點:南港展覽館二館
報名方式:免費參與,立即點此報名
注意事項:報名成功者將於活動前三日收到行前通知信。