CDR.cz - Vybráno z IT

Hackeři rozbili ochranu Microsoftu: Nový nástroj aktivuje Windows i Office

Zdroj: Shutterstock

Softwarová ochrana od Microsoftu prochází historickou krizí. Hackerská skupina Massgrave přišla s novou metodou nazvanou TSforge Activation, která dokáže obejít ochranu Windows i Office s bezprecedentní efektivitou. Tento hack umožňuje neomezenou aktivaci a dokonce otevírá přístup k placeným aktualizacím. Microsoft zatím mlčí, což vyvolává spekulace, zda se vůbec pokusí tento problém řešit.

Od chvíle, kdy Microsoft poprvé zavedl systém aktivace svých produktů, se hackeři a piráti snažili najít způsoby, jak tato omezení obejít. V devadesátých letech šlo o relativně jednoduché klíčové generátory, které umožňovaly zadat libovolné sériové číslo. S příchodem Windows XP ale společnost začala zavádět mnohem sofistikovanější ochranu, která vyžadovala online ověření.

V dalších letech se ochrana neustále zlepšovala. Windows Vista a Windows 7 přišly s novými vrstvami DRM (Digital Rights Management), které ztěžovaly nelegální aktivaci. S Windows 8 a 10 Microsoft zavedl tzv. Software Protection Platform (SPP) – komplexní systém ověřování pravosti softwaru, který se opírá o serverové validace a kryptograficky chráněné soubory.

Navzdory těmto opatřením se stále objevovaly nové metody prolomení aktivace. Mezi nejznámější patřil KMS (Key Management Service), který využíval serverové ověřování, nebo tzv. HWID aktivace, která obcházela ověřování přímo na úrovni hardwarového identifikátoru počítače. Microsoft proti těmto metodám postupně zasahoval, ale nyní se objevilo něco, co lze označit za největší průlom v oblasti softwarové pirátství za poslední dekádu.

TSforge: Největší průlom v aktivaci Windows a Office?

Hackerská skupina Massgrave, známá vývojem efektivních aktivačních nástrojů, přišla s novou metodou nazvanou TSforge Activation. Tento způsob umožňuje trvalou aktivaci většiny verzí Windows a Office, přičemž kompletně obchází DRM ochranu Microsoftu. Co je ale nejzajímavější – zdá se, že Microsoft proti tomu nijak nezasahuje.

Jak TSforge funguje?
Každá verze Windows obsahuje dva klíčové soubory, které určují stav aktivace:

  • data.dat (tzv. fyzický obchod)
  • tokens.dat (tzv. úložiště tokenů)

TSforge v těchto souborech provede úpravy a vloží falešné údaje, čímž přesvědčí ochranný mechanismus SPP, že se jedná o platnou licenci. Tento postup je natolik efektivní, že obejde nejen běžné aktivační kontroly, ale dokonce umožňuje i přístup k rozšířeným bezpečnostním aktualizacím (ESU) pro starší systémy, jako je Windows 7 nebo Windows 10.

Metoda podporuje širokou škálu produktů:

  • Windows 7 až Windows 11 (včetně serverových edic 2008 R2 až 2025)
  • Office 2013 až 2024 (běžící na Windows 8 a novějších)

To znamená, že uživatelé, kteří nechtějí platit za licenci nebo jejich systém dosáhl konce podpory, mohou využít tuto metodu a dál dostávat aktualizace.

Zdroj: Shutterstock

Microsoft mlčí: Proč se nebrání?

Je zvláštní, že Microsoft zatím nijak nezasáhl proti této nové metodě. Společnost v minulosti tvrdě bojovala proti pirátství a pravidelně vydávala bezpečnostní záplaty, které blokovaly nelegální aktivace. V případě TSforge ale zatím nezaznamenáváme žádnou reakci.

Mohou za tím být tři možné důvody:

  1. Microsoft chce přechod na předplatné
    Společnost se v posledních letech snaží přesunout své zákazníky na model předplatného (Microsoft 365), kde uživatelé platí měsíční poplatky místo jednorázových licencí. Pokud se ukáže, že mnoho lidí nelegálně aktivuje Windows nebo Office, může to Microsoftu paradoxně pomoci v přechodu na tento nový obchodní model.
  2. Složitost DRM systému
    Microsoft možná zatím neví, jak efektivně reagovat. Pokud TSforge manipuluje přímo s datovými soubory, mohla by jakákoliv oprava narušit i legální aktivace.
  3. Nízká priorita
    Vzhledem k tomu, že většina zisků Microsoftu pochází z firemních zákazníků, nelegální aktivace domácích uživatelů nemusí být pro společnost zásadní problém.

Diskuse ke článku Hackeři rozbili ochranu Microsoftu: Nový nástroj aktivuje Windows i Office

Pátek, 21 Únor 2025 - 22:40 | PJ | Podle mě by se to nemělo tak vehementně...
Pátek, 21 Únor 2025 - 18:15 | Pe Le | Klidně. A nebylo by to poprvé. Vlastně si...
Pátek, 21 Únor 2025 - 12:09 | Arctia | NE
Pátek, 21 Únor 2025 - 12:09 | Arctia | ANO
Pátek, 21 Únor 2025 - 12:08 | Arctia | Tak schvalne, kdo z vas by si dneska pustil do...

Zobrazit diskusi