- TSforge Activation omogućuje aktivaciju svih verzija sustava Windows i Office od 2013. godine bez potrebe za službenim licencama.
- Eksploatacija krši Microsoftovu platformu za zaštitu softvera, varajući sustav lažiranim aktivacijskim podacima.
- Razvijen od strane istraživačke skupine MASSGRAVE, iskorištava kriptografske slabosti u RSA aktivacijskim ključevima.
- Microsoft još nije službeno odgovorio, ali alat baca sumnju na učinkovitost njegovih sigurnosnih mjera.
Nova ranjivost uzdrmala je sigurnost sustava Windows i ugrozila Microsoftovu strategiju aktivacije softvera. Ova ranjivost utječe na TSforge Activation, alat koji korisnicima omogućuje aktivaciju svih verzija sustava Windows i Office bez službenih licenci, zaobilazeći utvrđene sigurnosne mehanizme tvrtke. Ova situacija predstavlja stalni izazov u području kibernetičke sigurnosti.
Ovaj alat, koji je kreirala istraživačka grupa MASSGRAVE , predstavlja značajan napredak u području iskorištavanja aktivacijskih ranjivosti. Koristeći inovativan pristup, TSforge iskorištava slabosti u Platformi za zaštitu softvera (SPP), sustavu odgovornom za upravljanje valjanošću licenci za Microsoftove proizvode. Ova ranjivost naglašava potrebu za poboljšanim upravljanjem rizicima kibernetičke sigurnosti.
Kako radi TSforge aktivacija

Mehanizam iza TSforge aktivacije oslanja se na manipuliranje datotekama i ključevima registra gdje Windows pohranjuje podatke o aktivaciji. Te datoteke uključuju data.dat i tokens.dat , kao i određene ključeve u registru sustava koji djeluju kao "spremišta povjerenja". To se odnosi na koncept kibernetičke sigurnosti , jer napadači traže ranjivosti u pouzdanim sustavima.
Istraživači su uspješno dešifrirali ove datoteke koristeći tehniku temeljenu na izdvajanju privatnog RSA ključa koji Microsoft koristi za potpisivanje aktivacijskih podataka. Nakon što je ovaj ključ dobiven, bilo je moguće modificirati interne aktivacijske zapise i umetnuti krivotvorene ključeve proizvoda koje je sustav prepoznao kao legitimne.
Udarac na sigurnost platforme za zaštitu softvera

Microsoftova platforma za zaštitu softvera (Software Protection Platform) dizajnirana je kao robustan sustav za sprječavanje lažnih aktivacija, ali postojanje TSforgea pokazuje da čak i najsigurniji sustavi mogu biti kompromitirani. Koristeći napredne tehnike obrnutog inženjeringa , istraživači Massgravea uspjeli su dešifrirati algoritme zaštite koje je dizajnirala tvrtka. Ranjivost također postavlja pitanja o učinkovitosti SSL/TLS protokola u zaštiti osjetljivih podataka.
Jedan od najiznenađujućih aspekata TSforgea je njegova kompatibilnost s više verzija operativnih sustava. Ne radi samo na Windowsima 7, 8, 10 i 11 , već omogućuje i aktivaciju verzija sustava Office od 2013. do najnovijeg izdanja iz 2024. To sugerira da bi se alat mogao široko koristiti, što zahtijeva posebnu pozornost stručnjaka za kibernetičku sigurnost.
Drugi ključni aspekt je sposobnost exploita da zaobiđe hardverske kontrole koje je Microsoft implementirao u svoje sustave licenciranja. Normalno, promjena fizičkih komponenti računala poništila bi aktivaciju izvršenu s nelegitimnim ključevima, ali TSforge uspijeva zaobići ovo ograničenje promjenom hardverskih identifikatora unutar samog sustava.
Posljedice za Microsoft i korisnike
Postojanje i uspjeh TSforge Activation prisiljavaju Microsoft da preispita način na koji se nosi sa sigurnošću softvera. Iako tvrtka još nije izdala službenu izjavu, postoje naznake da bi buduće verzije sustava Windows mogle uključivati nove mjere za suzbijanje ovih vrsta ranjivosti. To je ključno u okruženju u kojem je revizija sustava ključna za identificiranje i ublažavanje sigurnosnih rizika.
S druge strane, korisnici koji se okrenu TSforgeu mogli bi se suočiti s neočekivanim rizicima . Iako programeri alata tvrde da je njihov softver siguran, korištenje ovakvih exploita moglo bi dovesti do kazni od strane Microsofta, posebno u poslovnim okruženjima gdje su potrebne originalne licence. Ovo pitanje naglašava važnost potpunog razumijevanja sigurnosnih i privatnih implikacija korištenja neslužbenog softvera.
S obzirom na to da bi podrška za Windows 10 trebala završiti 2025. godine, ovaj alat mogao bi promijeniti strategije mnogih tvrtki u vezi s migracijom na Windows 11, jer bi pružio mogućnost nastavka korištenja starijih verzija bez dodatnih licenci. Ta bi mogućnost mogla dovesti do većeg oslanjanja na neslužbena rješenja, što predstavlja dugoročni rizik za sigurnost sustava.
Napredak TSforge aktivacije jasno je pokazao da je Microsoftov model aktivacije i dalje ranjiv na dobro osmišljene napade. Dok tvrtka pokušava ojačati svoje sigurnosne mjere, istraživači i hakeri će vjerojatno pronaći nove načine da ih zaobiđu. U ovom krajoliku koji se stalno razvija, bitka između digitalne sigurnosti i eksploatacija daleko je od kraja.