Un outil censé trouver des clés d'enregistrement valides pour Windows Vista a fait surface sur Internet. Fonctionnant sur le principe de l'attaque par force brute, il devait explorer toutes les clés possibles pour dénicher les bonnes.
Après des milliers de messages postés sur Internet, dont certains d'Internautes qui affirmaient avoir trouvé une clé utilisable, son auteur vient de reconnaître qu'il s'agit d'un canular. Retour sur un feu de paille.

Pirates de salon tentés par Windows Vista, vous attendiez peut-être avec impatience le fameux "crack" syndical qui suit généralement de peu la sortie de n'importe quel logiciel. Et bien il vous faudra probablement vous résigner à rester sous Windows XP un peu plus longtemps !

Car pour un premier "crack", celui créé par un certain "Computer User" et révélé sur le site KezNews.com est encore bien mince ! Certes, l'outil ne ment pas : il se présente comme une attaque par force brute à destination de l'algorithme du système d'activation de Windows. Mais pour qui sait lire entre les lignes, cela signifie que pour trouver une clé valide, il lui faut explorer toutes les combinaisons possibles de 25 caractères alphanumériques. Puis, parmi elles, identifier celles que Windows acceptera comme étant une clé valide. Sans s'arrêter à de menus détails tel que la puissance de calcul disponible, on parle ici d'années de recherche pour balayer l'ensemble des combinaisons possibles (dizaine, centaines, millions, milliards, peu importe). Et ce n'est pas tout : une fois que Windows a accepté une clé, rien ne dit qu'elle est bien valable : le système d'exploitation procède en effet localement à un premier tri des clés, afin de ne pas accepter n'importe quelle succession de 25 caractères. Mais il doit ensuite contacter les serveurs de validation de Microsoft, qui eux seuls peuvent donner le feu vert. Ces serveurs savent par exemple si telle clé a été effectivement attribuée à un DVD-ROM d'installation du commerce. Il faudra donc, en plus de l'exploration de toutes les clés disponibles et correctes, tomber sur celles qui sont effectivement distribuées. Autant parler d'une mission impossible.

Un crack très populaire... mais faux !

Pourtant l'annonce de l'arrivée de ce "crack" a créé un véritable émoi sur Internet, jusqu'à être repris par de nombreux sites d'actualité. Le forum du site initial a rapidement débordé de messages d'internautes, dont certains affirmaient mordicus avoir obtenu une clé valide grâce à cet outil. Mieux : un journaliste anglo-saxon de notre confrère ZDNet affirmait avoir lui aussi obtenu deux clés valides à l'aide du fameux crack. Oui mais voilà, devant l'ampleur de l'affaire, l'auteur de l'outil pirate est revenu sur ses affirmations. Il a publié une déclaration, toujours sur KezNews.com, expliquant que tout ceci n'est en réalité qu'une blague. Et l'auteur d'ajouter qu'il est quasi-impossible de trouver une clé valide par la simple méthode de la force brute.

Bien entendu, à ce stade du débat la théorie de la conspiration explique que des Hommes en Noir sont venus frapper à sa porte afin de lui faire entendre raison. La théorie des grands nombres, elle, dit plus simplement qu'il a probablement raison. A moins d'exploiter une faille dans l'algorithme de génération des clés de licences, puis une autre dans l'architecture de validation en ligne (ou dans le code de Windows Vista), la méthode a peu de chances de fonctionner telle qu'elle est décrite. Quid alors des internautes qui affirment avoir activé Windows Vista grâce à cet outil ? On ne le saura probablement jamais. Pour ce qui est en revanche du journaliste de ZDNet, il a publié une mise au point sur son blog, indiquant qu'il n'a en réalité obtenu que deux clés que Windows lui-même acceptait (localement, donc), mais qu'il n'était pas allé jusqu'à tenter une validation en ligne.

D'autres méthodes peu pratiques ou dangereuses

Bien entendu, d'autres méthodes existent ou sont envisagées pour tenter de tromper le système d'activation de Windows Vista (recyclage de la période d'essai, reverse-engineering de la procédure de validation locale puis émulation de la procédure de validation en ligne, émulation d'une installation OEM, etc...). Mais rien ne fonctionne réellement, ou facilement, ou à coup sûr, ou très longtemps (la composante "online" de la validation permet à Microsoft de garder la main sur la protection). Et c'est finalement bien cela que promettait le pseudo-crack : la facilité d'une activation assurée grâce à l'application d'un simple outil téléchargé en quelques clics. Voilà ce qui déplace les foules !

Au risque, nous ne le répéterons jamais assez, de télécharger des chevaux de Troie et autres codes malicieux qui se feraient passer pour le tant attendu "crack". La technique est bien connue des cyber-criminels, toujours prompts à saisir l'envie du moment pour en faire une arnaque rentable.

Hasard du calendrier, un autre "crack" pour Windows Vista fait parler de lui à la publication de notre article (et celui-ci semble en revanche fonctionner). Diffusé par un groupe de pirates réputés, il repose sur un principe que nous évoquions déjà dans notre article initial ("l'émulation d'une installation OEM"). La méthode est très différente de l'attaque par force brute (et plus efficace !) : le crack en question ne trompe pas le système de validation en ligne de Microsoft mais imite un Windows Vista pré-installé sur un ordinateur de marque, qui lui n'aura pas besoin d'activation. L'outil pirate fourni pour cela à Windows les informations d'enregistrement qui sont habituellement inscrites dans le matériel de ces ordinateurs (Dell, HP Asus et les autres). La pratique est courante afin d'éviter aux acheteurs de ces PC d'avoir à valider Windows eux-même.

A la différence du vrai-faux crack ultime que nous décrivons dans cet article, qui lui est censé délivrer des clés valides, ce petit dernier ne fait donc qu'utiliser des clés existantes délivrées aux grands fabricants d'ordinateurs. Il trompe ensuite Windows afin de croire que la machine sur laquelle il est installé correspond effectivement à un modèle autorisé de la marque en question. La différence, bien entendu, est de taille : alors qu'une clé valide découverte grâce à un éventuel "générateur de clés" le restera probablement, une émulation de version OEM repose sur l'installation d'un driver pirate spécifique. Et Microsoft pourrait très bien profiter à l'avenir des mises à jour du système pour détecter ce driver particulier via son outil de suppression des codes malveillants.


 
 
  
 
 
Date Statistique :   2008-09-08
Visiteur en Ligne :   11
Total Visite :   23494
Total Visite Page :   1012
 
 
 
 
 
 Accueil      Service      Logiciel      Trucs & Astuces      Cours Vidéo      Formation      Informatique      Jeux      Actualités & médias      Music      Channel      Radio      Galerie      Movie Aflam    
Copyright KhALiD © InFooNeT.CoM 2007-2008 . Tous droits résérvés.
  1. îles

    îles
  2. île

    île
  3. windows

    windows
  4. web

    web
  5. video

    video
  6. version

    version
  7. ventes

    ventes
  8. telephonique

    telephonique
  9. truc

    truc
  10. terminal

    terminal
  11. securite

    securite
  12. specialisees

    specialisees
  13. sortie

    sortie
  14. software

    software
  15. site

    site
  16. service

    service
  17. seconde

    seconde
  18. saoudite

    saoudite
  19. reseau

    reseau
  20. puce

    puce
  21. programme

    programme
  22. premieres

    premieres
  23. pouces

    pouces
  24. portail

    portail
  25. plateforme

    plateforme
  26. php

    php
  27. photo

    photo
  28. par

    par
  29. paiement

    paiement
  30. offre

    offre
  31. nouvelle

    nouvelle
  32. noms

    noms
  33. net

    net
  34. multimedia

    multimedia
  35. module

    module
  36. mobile

    mobile
  37. messagerie

    messagerie
  38. media

    media
  39. mauvaises

    mauvaises
  40. marque

    marque
  41. lumineux

    lumineux
  42. logiciel

    logiciel
  43. ligne

    ligne
  44. lecture

    lecture
  45. journalistes

    journalistes
  46. jeux

    jeux
  47. internet

    internet
  48. informatique

    informatique
  49. info

    info
  50. iPhone

    iPhone
  51. homogene

    homogene
  52. high-tech

    high-tech
  53. gestion

    gestion
  54. gamme

    gamme
  55. fameux

    fameux
  56. entree

    entree
  57. encheres

    encheres
  58. eBay

    eBay
  59. d’HP

    d’HP
  60. domaine

    domaine
  61. disponible

    disponible
  62. des

    des
  63. critiques

    critiques
  64. copier

    copier
  65. conseil

    conseil
  66. connecteur

    connecteur
  67. communication

    communication
  68. coller

    coller
  69. carte

    carte
  70. bureautique

    bureautique
  71. bonne

    bonne
  72. boite

    boite
  73. audio

    audio
  74. astuce

    astuce
  75. applications

    applications
  76. apple

    apple
  77. appareil

    appareil
  78. antenne

    antenne
  79. actualite

    actualite
  80. Zambie

    Zambie
  81. Yemen

    Yemen
  82. Vatican

    Vatican
  83. Vanuatu

    Vanuatu
  84. USB

    USB
  85. Tuvalu

    Tuvalu
  86. Turkmenistan

    Turkmenistan
  87. Toshiba

    Toshiba
  88. Tome

    Tome
  89. Test

    Test
  90. Tchad

    Tchad
  91. Tanzanie

    Tanzanie
  92. Tadjikistan

    Tadjikistan
  93. T2330

    T2330
  94. Senegal

    Senegal
  95. Swaziland

    Swaziland
  96. Svalbard

    Svalbard
  97. Suriname

    Suriname
  98. Sri

    Sri
  99. Somalie

    Somalie
  100. Sierra

    Sierra
  101. Seychelles

    Seychelles
  102. Satellite

    Satellite
  103. Sao

    Sao
  104. Salvador

    Salvador
  105. Saint-Vincent

    Saint-Vincent
  106. Saint-Marin

    Saint-Marin
  107. Rwanda

    Rwanda
  108. Roumanie

    Roumanie
  109. Perou

    Perou
  110. Presario

    Presario
  111. PayPal

    PayPal
  112. Papouasie-Nouvelle-Guinee

    Papouasie-Nouvelle-Guinee
  113. Panama

    Panama
  114. Palaos

    Palaos
  115. Packard

    Packard
  116. PCMCIA

    PCMCIA
  117. P200-1IF

    P200-1IF
  118. Ouganda

    Ouganda
  119. Oman

    Oman
  120. Nepal

    Nepal
  121. Norfolk

    Norfolk
  122. Niue

    Niue
  123. Niger

    Niger
  124. Nicaragua

    Nicaragua
  125. Nauru

    Nauru
  126. Meditel

    Meditel
  127. Mozambique

    Mozambique
  128. Mongolie

    Mongolie
  129. Modem

    Modem
  130. Micronesie

    Micronesie
  131. Megabits

    Megabits
  132. Mauritanie

    Mauritanie
  133. Maurice

    Maurice
  134. Marshall

    Marshall
  135. Maroc

    Maroc
  136. Mali

    Mali
  137. Malawi

    Malawi
  138. Madagascar

    Madagascar
  139. Mac

    Mac
  140. MMS

    MMS
  141. Lesotho

    Lesotho
  142. Leone

    Leone
  143. Laos

    Laos
  144. Lanka

    Lanka
  145. Koweit

    Koweit
  146. Kiribati

    Kiribati
  147. Kirghizistan

    Kirghizistan
  148. Kenya

    Kenya
  149. Kazakhstan

    Kazakhstan
  150. Internet

    Internet
  151. Intel

    Intel
  152. Honduras

    Honduras
  153. HDMI

    HDMI
  154. Guyane

    Guyane
  155. Guinee-Bissau

    Guinee-Bissau
  156. Guinee

    Guinee
  157. Guatemala

    Guatemala
  158. Groenland

    Groenland
  159. Grenade

    Grenade
  160. Gambie

    Gambie
  161. Gabon

    Gabon
  162. GPS

    GPS
  163. Feroe

    Feroe
  164. France

    France
  165. Firewire

    Firewire
  166. Faso

    Faso
  167. Express

    Express
  168. Ethiopie

    Ethiopie
  169. Etats-Unis

    Etats-Unis
  170. Erythree

    Erythree
  171. Dominique

    Dominique
  172. Djibouti

    Djibouti
  173. DVD

    DVD
  174. Cook

    Cook
  175. Congo

    Congo
  176. Comores

    Comores
  177. Colombie

    Colombie
  178. Cite

    Cite
  179. Card

    Card
  180. Cambodge

    Cambodge
  181. Benin

    Benin
  182. Burundi

    Burundi
  183. Burkina

    Burkina
  184. Bulgarie

    Bulgarie
  185. Bosnie-Herzegovine

    Bosnie-Herzegovine
  186. Bolivie

    Bolivie
  187. Bluetooth

    Bluetooth
  188. Bhoutan

    Bhoutan
  189. Bell

    Bell
  190. Belize

    Belize
  191. Azerbaidjan

    Azerbaidjan
  192. Armenie

    Armenie
  193. Arabie

    Arabie
  194. AppStore

    AppStore
  195. Antigua-et-Barbuda

    Antigua-et-Barbuda
  196. Angola

    Angola
  197. Algerie

    Algerie
  198. Albanie

    Albanie
  199. Actualites

    Actualites
  200. ADSL

    ADSL
  201. ma

    ma