微软前工程师讲述XP经典密钥FCKGW泄露始末

IT时代网9月21日消息,微软前资深工程师David Plummer近日讲述了Windows XP那串经典序号FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8的泄露经过。他是当年XP产品激活机制的主要开发者,解释了这条密钥为何能绕开网络与电话激活,以及持续数年的盗版浪潮究竟从何而来。

在Windows XP发布之前,微软已经搭好了一套严格的产品激活机制,零售版用户需要通过网络或电话,把序号与硬件配对完成激活。但面对动辄一次部署数十万台PC的大企业客户,逐台激活实在太麻烦,微软于是另做了一套离线的大批量授权架构。

Plummer被指派设计大批量授权光盘和对应的大批量授权序号(VLK)。系统在激活时会检查光盘映像里是否包含一个约10MB的加密二进制区块。他透露了一个此前少有人知的细节:这10MB验证数据其实来自微软早年失败的图形界面软件Microsoft Bob,被用来生成哈希验证所需的随机乱数,再经过多次压缩和加密后嵌进光盘。

只要光盘映像里带着这个区块,用户又输入了数学逻辑正确的批量授权序号,激活机制就默认这是合格的企业授权,直接跳过硬件校验和线上启用环节。

这套兼顾企业便利的机制,最终毁在光盘和密钥提前外泄上。Windows XP在2001年8月24日进入RTM阶段,原定10月25日正式发售。然而在发售前大约五周,破解组织Devils0wn就在网上放出了完整的XP专业版企业光盘映像,以及这条FCKGW密钥。

由于该版本具备合法的企业光盘结构和有效VLK,系统通过密钥算法检验后直接跳过了硬件绑定与激活流程,盗版团体迅速把序号整合进光盘映像大量烧录贩卖,FCKGW由此成了全球PC用户共同的记忆。

Plummer说,公司内部一直盛传泄露方是戴尔;由于外泄内容里包含源代码,也有人怀疑是英特尔,但他坦承并不清楚具体细节。他的说法是:“这次的失误在于,光盘媒介和序号在产品抵达实体销售渠道之前就流出了大门。一旦两者同时公开,WPA的硬件绑定防护根本连运作的机会都没有。”

微软随后在Windows XP SP1中把FCKGW在内的多组外泄产品识别码列入黑名单,SP2又采用了更进一步的验证手段,全面封锁使用该序号的系统下载安全更新。

注:本文中包含AI辅助创作的内容。

编辑:周艺

THE END