lunes, 15 de marzo de 1999

Windows 98 un peligro para la intimidad

Cuando todavía está reciente la información acerca de los
problemas del número identificativo generado por las
aplicaciones más conocidas de Microsoft y que se envía al
registrar Windows 98, surgen nuevos avisos de ataque a la
privacidad en torno a Windows 98.
Cualquier sitio web puede leer la información que identifica
uniquívocamente cada usuario y su ordenador, pero incluso estos
datos pueden ser modificados y enviados a Microsoft, todo ello
sin el conocimiento ni la autorización del usuario.

Windows 98 hace uso de RegWiz para procesar el formulario de
registro del sistema operativo y enviarlo a Microsoft a través
de Internet. A partir de la configuración del ordenador y los
datos introducidos por el usuario en el formulario de registro
se generan dos números que permiten identificar de forma única
al PC y al usuario. A través del Número de Identificación de
Hardware (hardware identification number, HWID) se puede
determinar de forma inequívoca el ordenador del usuario,
mientras que a través del Microsoft ID (MSID), se puede
precisar el usuario. Este segundo dato se localiza en una
cookie para el acceso a los servicios del web de Microsoft.

Pero las funciones de RegWiz van mucho más lejos, ya que
permite que tanto el HWID como el MSID queden al alcance de
cualquier sitio web, e incluso permite su modificación. Esto
quiere decir que cualquier sitio web puede leer los números o
por otra parte modificarlos, todo ello sin el conocimiento del
usuario. Se puede encontrar una demostración de cómo una página
web puede leer y modificar los números en www.winmag.com/web/regwiz.htm.

Todo parece indicar que la problemática es mucho mayor de lo
que en principio parecía, ya RegWiz también tiene la posibilidad
de enviar toda la información acerca del PC, el hardware y las
aplicaciones que se ejecutan sobre él, a Microsoft sin el
conocimiento, ni la autorización del usuario.

Microsoft pondrá a disposición de los usuarios un parche y una
herramienta que permitirán borrar todo rastro de estos números
de su ordenador y documentos. La compañía también asegura que
esta característica estará totalmente desabilitada en el ya
inminente Office 2000.

Más información:
Techweb
Demostración en Windows Magazine
Como desabilitar RegWiz (Windows Magazine)
CNET



Antonio Ropero



No hay comentarios:

Publicar un comentario en la entrada