Questo tool pirata attiva quasi tutte le versioni di Office e Windows

Il collettivo di hacker Massgrave rilascia un tool che promette di "smantellare" le protezioni DRM di Microsoft. L'azienda sembra non intervenire.

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

18

Il mondo della pirateria informatica ha segnato un nuovo, significativo punto a suo favore. Un collettivo di hacker, noto come Massgrave, ha rilasciato un aggiornamento del proprio toolkit "Microsoft Activation Scripts" (MAS) che, secondo le loro affermazioni, rappresenta la "più grande svolta nella pirateria di Windows/Office di sempre". Il nuovo metodo, denominato "TSforge Activation", promette di attivare permanentemente la maggior parte dei prodotti Microsoft, aggirando completamente il sistema DRM (Digital Rights Management) dell'azienda di Redmond.

La notizia ha rapidamente fatto il giro del web, suscitando un misto di stupore e preoccupazione. Ciò che rende questo sviluppo particolarmente interessante è la reazione apparentemente apatica di Microsoft, che, pur essendo a conoscenza dell'esistenza del toolkit (ospitato sulla piattaforma GitHub, di sua proprietà), non sembra aver intrapreso azioni concrete per contrastarne la diffusione.

Il cuore di questa nuova ondata di pirateria è MAS 3.0, l'ultima versione del toolkit sviluppato da Massgrave. Introdotto per la prima volta nel 2024, MAS si è rapidamente guadagnato la reputazione di strumento potente e versatile, capace di "smantellare" le protezioni DRM di Microsoft. L'aggiornamento 3.0 introduce il metodo TSforge Activation, descritto dagli stessi hacker come uno degli exploit di attivazione più potenti e di vasta portata mai aggiunti a MAS.

In un recente post sul loro blog, i membri di Massgrave hanno fornito una spiegazione dettagliata del funzionamento di TSforge, svelando i meccanismi interni del sistema di protezione dell'attivazione di Windows. Microsoft definisce la sua moderna tecnologia DRM come "Software Protection Platform" (SPP), un sistema "altamente complesso" composto da diversi elementi. Le informazioni cruciali per l'attivazione dei prodotti sono memorizzate in due file chiave: "data.dat" (il "physical store") e "tokens.dat" (il "token store").

L'exploit TSforge sfrutta proprio questa architettura, iniettando dati falsificati all'interno di questi file. In questo modo, bypassa tutti i controlli e costringe l'SPP a riconoscere come valida una chiave prodotto o un ID di conferma contraffatti.

La portata di TSforge è notevole. Il metodo di attivazione supporta Windows 7 e versioni successive fino a Windows 11, inclusi Windows Server (dalla versione 2008 R2 alla 2025). È inoltre compatibile con Office dalla versione 2013 alla 2024, a condizione che sia eseguito su Windows 8 o versioni successive.

Oltre all'attivazione permanente, TSforge offre agli utenti la possibilità di accedere a funzionalità aggiuntive, come il programma Extended Security Updates (ESU), disponibile per alcune edizioni di Windows da 7 a 10. In alternativa, è possibile estendere gli aggiornamenti di Windows 10 attraverso metodi precedentemente scoperti per Windows 7.

Nonostante la gravità delle implicazioni, Massgrave ha elogiato Microsoft per la progettazione dell'SPP, definendolo un sistema DRM avanzato e ben congegnato, un netto miglioramento rispetto al "DRM mal progettato" di Windows XP.

Il gruppo di hacker sottolinea inoltre che il toolkit MAS è un progetto open-source ospitato su GitHub, piattaforma di proprietà della stessa Microsoft. Questa circostanza crea un paradosso: l'azienda che dovrebbe essere la principale vittima di questa forma di pirateria, in realtà, fornisce indirettamente l'infrastruttura per la sua diffusione. Massgrave sostiene che il loro strumento non è tecnicamente pirateria, ma piuttosto un "metodo di attivazione alternativo", che, secondo loro, viene persino utilizzato dagli stessi dipendenti del supporto Microsoft quando tutti gli altri metodi falliscono.

Resta da vedere se Microsoft deciderà di intraprendere azioni legali o tecniche per contrastare la diffusione di questo toolkit o se, come suggerito da alcune voci, l'azienda stia adottando una strategia di tolleranza, forse nella speranza di limitare i danni o di raccogliere informazioni utili per migliorare i propri sistemi di protezione.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

18 Commenti

⚠️ Stai commentando come Ospite. Vuoi accedere?


Microsoft non commenta perchè la loro stessa assistenza ha usato MAS per attivare un Office un po' duro ad attivarsi per via legale...
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

interessante, non lo sapevo
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

Forse queste cose è meglio non sponsorizzarle o renderle di pubblico dominio, che dite?
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

Microsoft non commenta perchè la loro stessa assistenza ha usato MAS per attivare un Office un po' duro ad attivarsi per via legale...
ecco la cazzata del giorno
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

0
Oggi si trovano chiavi di windows e office a pochi euro, perché qualcuno dovrebbe piratarli?
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

Oggi si trovano chiavi di windows e office a pochi euro, perché qualcuno dovrebbe piratarli?
Corretto
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

Comunque sia, io trovo quantomeno curioso che nella stessa pagina web ci sia un articolo sull'agcom e il blocco dei siti pirata e un altro che parla di un tool per rimuovere le protezioni dai prodotti microsoft...
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

I prodotti Microsoft, qualche decade fa, sono diventati così diffusi anche grazie alla pirateria. Dall'ufficio copiavi i floppy e li installavi a casa, poi li passavi a qualche amico. Dopo un po' sono diventati popolari anche grazie a questo. Forse è una strategia per non perdere terreno rispetto ad OS ed applicativi free?
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

Comunque sia, io trovo quantomeno curioso che nella stessa pagina web ci sia un articolo sull'agcom e il blocco dei siti pirata e un altro che parla di un tool per rimuovere le protezioni dai prodotti microsoft...
Allora qualcuno dice che si trovano licenze in giro a pochi euro mentre sappiamo che una licenza ufficiale costa a secondo del sistema di interesse parecchio di più che pochi euro.... Secondo me stona il paragone ...Il Mas ho via o un prezzo onesto da parte della Microsoft..
Questo è semplicemente un mio pensiero, senza alcun fine..
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

lo uso da almeno tre anni questo tool, una volta era un file zip ogni volta che lo aprivi proponeva un aggiornamento dopo 2 mesi circa. poi è comparso lo script molto comodo.
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

Comunque il tool di Massgrave per attivare Windows esiste da prima del 2024...
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

Oggi si trovano chiavi di windows e office a pochi euro, perché qualcuno dovrebbe piratarli?
Pare che tu non sappia che, a termini legali di microsoft, quelle key sono ILLEGALI tanto quanto la versione di MAS .....
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

Oggi si trovano chiavi di windows e office a pochi euro, perché qualcuno dovrebbe piratarli?
per non dare soldi a chi vende chiavi rubate o contraffatte a pochi euro
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

I prodotti Microsoft, qualche decade fa, sono diventati così diffusi anche grazie alla pirateria. Dall'ufficio copiavi i floppy e li installavi a casa, poi li passavi a qualche amico. Dopo un po' sono diventati popolari anche grazie a questo. Forse è una strategia per non perdere terreno rispetto ad OS ed applicativi free?
Come già fatto con i primi Windows, chiudere un occhio come prezzo per diventare piattaforma globale.
Mostra altro Mostra meno

Questo commento è stato nascosto automaticamente. Vuoi comunque leggerlo?

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.