Скачать из интернета и установить пиратскую операционную систему или программу легко и удобно – хотя бы потому, что за нее не нужно платить. Однако такие программы могут представлять собой серьезную опасность – причем не только для обычного пользователя, но и для коммерческих организаций и даже для государства. Руководитель отдела по продвижению лицензионного ПО Microsoft Дмитрий Береснев и руководитель программ Microsoft по информационной безопасности Артем Синицин рассказали, какие опасности могут скрываться за бесплатными «хакнутыми» версиями программ.

Пользователь

Как утверждает Дмитрий Береснев, 96% пиратских образов, находящихся в открытом доступе, модифицированы: это означает, что в них встроены потенциально вредоносные коды, которых в лицензионной версии программы изначально не было и которые дадут хакерам возможность использовать пользователя и его устройство в своих целях. А цели могут быть разные – от показа пользователю нежелательной рекламы до похищения его персональных данных, паролей и информации о его кредитных картах и банковских счетах.

Зараженные компьютеры и смартфоны также могут быть использованы как части бот-сети для выполнения совместных действий в интересах злоумышленников, например, для рассылки спама, подбора паролей или DDoS-атаки.

По словам Дмитрия Береснева, наиболее распространенная в интернете пиратская версия Windows (так называемый «ZverCD») имеет целых 63 уязвимости. Для эксперимента они с коллегами скачали и установили первые 100 пиратские операционки, выдаваемые поисковиком по запросу «Скачать Windows бесплатно», и в 92 из них антивирус нашел встроенные вирусы. Такие операционки вряд ли будут исправно работать – разве что вирусы в них будут исправно служить тем, кто их туда вписал.

Коммерческая организация

Использование нелицензионного ПО на компьютерах бизнес-организаций тоже сопряжено с  рисками – как юридическими, так и связанными с информационной безопасностью. Распространяемые через пиратские программы вредоносные коды, как уже отмечалось выше, могут красть личные данные. Однако, если в первом случае речь шла о паролях и банковских счетах одного пользователя, то здесь речь уже о целой компании, ее финансовых операциях, секретных данных. Все это может попасть в руки хакеров – или конкурентов – просто из-за уязвимостей в пиратском ПО, установленном на компьютерах фирмы.

Согласно исследованию, проведенному Альянсом Безопасности Бизнеса (BSA, Business Security Alliance), каждая вторая организация как минимум однажды теряла важные корпоративные данные в результате кибератак. Согласно другому исследованию BSA, в 2015 году коммерческие организации Центральной и Восточной Азии потерпели убытки в размере 3.136 млрд. долларов в результате использования пиратского софта.

Государство

Использование уязвимостей программного обеспечения в чьих-нибудь целях может выйти и на государственный уровень – одна страна может с их помощью получить секретные данные о госструктурах другой страны или помешать их работе. О том, как с помощью одного мобильного приложения, установленного на 6000 смартфонов, можно вызвать серьезные перебои в работе экстренной службы 911 в США, уже рассказали ученые из израильского университета Бен-Гуриона.