Διανομέας λογισμικού από τη Φλόριντα καταδικάστηκε σε ομοσπονδιακή φυλάκιση αφού κρίθηκε ένοχη για διακίνηση πιστοποιητικών αυθεντικότητας της Microsoft, ένα σχέδιο που περιλάμβανε την πώληση γνήσιων ετικετών πιστοποίησης λογισμικού ξεχωριστά από το λογισμικό που προορίζονταν να συνοδεύσουν.
Δείτε επίσης: Microsoft: Οι επιθέσεις phishing μέσω OAuth εξελίσσονται

Η Heidi Richards, 52 ετών, από το Brandon, καταδικάστηκε σε 22 μήνες φυλάκιση και της επιβλήθηκε πρόστιμο 50.000 δολαρίων αφού το δικαστήριο την έκρινε ένοχη για συνωμοσία για διακίνηση παράνομων ετικετών Πιστοποιητικών Αυθεντικότητας (COA) της Μicrosoft. Η καταδίκη ανακοινώθηκε από τον Εισαγγελέα των ΗΠΑ Gregory W. Kehoe.
Η υπόθεση φωτίζει μια λιγότερο γνωστή γωνιά του κυβερνοεγκλήματος που σχετίζεται με το λογισμικό, όπου νόμιμα εξαρτήματα πιστοποίησης εκτρέπονται σε παράνομα κανάλια διανομής. Οι ερευνητές λένε ότι η επιχείρηση διακίνησης πιστοποιητικών αυθεντικότητας της Μicrosoft επέτρεψε την μεταπώληση κωδικών ενεργοποίησης προϊόντων και πιθανώς τη χρήση τους για την ενεργοποίηση μη εξουσιοδοτημένων εγκαταστάσεων λογισμικού.
Σύμφωνα με τα δικαστικά έγγραφα και τα αποδεικτικά στοιχεία που παρουσιάστηκαν στη δίκη, η Richards λειτουργούσε μια εταιρεία με την επωνυμία Trinity Software Distribution. Μέσω της επιχείρησης, αγόρασε χιλιάδες γνήσιες ετικέτες COA της Microsoft από συνεργούς.
Οι εισαγγελείς ανέφεραν ότι η Richards πλήρωσε εκατομμύρια δολάρια για τις ετικέτες, συχνά σε τιμές σημαντικά χαμηλότερες από την λιανική αξία των προϊόντων λογισμικού με τα οποία αρχικά συνδέονταν. Αντί να τις πουλήσει μαζί με το αδειοδοτημένο λογισμικό, η Richards και οι υπάλληλοί της φέρονται να εξήγαγαν τους κωδικούς προϊόντων που ήταν τυπωμένοι στις ετικέτες. Αυτοί οι κωδικοί ενεργοποίησης στη συνέχεια πωλούνταν μαζικά σε πελάτες.
Δείτε ακόμα: Microsoft Copilot Tasks: Νέα AI υπηρεσία για αυτόματη εκτέλεση εργασιών

Ο ομοσπονδιακός νόμος απαγορεύει την πώληση ή τη διακίνηση ετικετών COA ξεχωριστά από τα προγράμματα λογισμικού και το υλικό για τα οποία σχεδιάστηκαν να συνοδεύουν. Με άλλα λόγια, οι ετικέτες αυτές δεν μπορούν να θεωρηθούν ως ανεξάρτητα προϊόντα στην αγορά.
Η υπόθεση διακίνησης πιστοποιητικών αυθεντικότητας της Microsoft δείχνει πώς τα γνήσια εξαρτήματα αδειοδότησης μπορούν να καταχραστούν για να παρακάμψουν νόμιμα κανάλια διανομής λογισμικού.
Οι ετικέτες Πιστοποιητικών Αυθεντικότητας παίζουν σημαντικό ρόλο στην επαλήθευση του γνήσιου λογισμικού της Microsoft. Κάθε ετικέτα περιέχει χαρακτηριστικά ασφαλείας και έναν μοναδικό κωδικό προϊόντος που επιτρέπει στους χρήστες να ενεργοποιούν το λογισμικό νόμιμα. Αυτές οι ετικέτες συνήθως προσαρτώνται σε αδειοδοτημένες συσκευές ή διανέμονται με επίσημα πακέτα λογισμικού για να επιβεβαιώσουν την αυθεντικότητα.
Ωστόσο, η παρουσία έγκυρων κωδικών ενεργοποίησης έχει δημιουργήσει μια υπόγεια αγορά όπου οι ετικέτες COA αγοράζονται και πωλούνται παράνομα. Οι εγκληματίες μεταπωλητές μπορούν να εξάγουν τους κωδικούς και να τους χρησιμοποιούν για να ενεργοποιούν μη εξουσιοδοτημένες εγκαταστάσεις λογισμικού.
Δείτε επίσης: Microsoft: Hackers στοχεύουν προγραμματιστές με κακόβουλα Next.js repositories

Αυτή η ζήτηση έχει συμβάλει σε περιπτώσεις όπως το σχέδιο διακίνησης πιστοποιητικών αυθεντικότητας της Microsoft που αποκαλύφθηκε στη Φλόριντα, όπου οι γνήσιες ετικέτες έγιναν το βασικό εμπόρευμα σε μια παράνομη επιχείρηση μεταπώλησης.
