Исследователи обнаружили серьёзную уязвимость в голосовом помощнике Cortana

  • Категория: Windows 10
  • Дата: 8-03-2018, 19:49
  • Просмотров: 1 548

Цифровой помощник Cortana глубоко интегрирован в Windows 10. Настолько, что компания добавила его в OOBE (Out of Box Experience), созданный в прошлом году. Пользователь также может использовать помощник, когда система заблокирована - функция, представленная в 2015 году. Два независимых исследователя из Израиля обнаружили крупную лазейку, которой могут манипулировать хакеры c такой функциональностью. Брешь, которую Microsoft исправила, позволяла злоумышленникам обойти систему password-locked Windows с помощью Cortana. Tal Be'ery и Amichai Shulman смогли отдельно доказать, что злоумышленник, имеющий USB-накопитель и физический доступ к устройству, может нанести серьезный ущерб владельцу.

Вот комментарий Шульмана:

Мы начинаем с близости, потому что это дает нам первоначальную точку опоры в сети. Мы можем подключить компьютер к сети, которую мы контролируем, и мы используем голос, чтобы принудить заблокированную машину к небезопасному взаимодействию с нашей сетью.




Поскольку Windows 10 позволяет устройству подключаться к другой сети, пока оно все еще заблокировано, злоумышленник может подключить свой USB-адаптер к сетевому адаптеру, чтобы скомандовать помощнику открыть незашифрованный веб-сайт (веб-адрес, не содержащий https). После того, как Cortana откроет сайт (пока система все еще заблокирована), вредоносный адаптер злоумышленника сможет перехватить сессию, чтобы отправить устройство на вредоносный веб-сайт.

Узнать больше информации можно здесь.


Илья Источник:
motherboard.vice.com
  • +4



  • Комментарии
  • ВКонтакте
  • Facebook
Slimus
Посетитель | 8 марта 2018 20:43
  • 0
А когда русский?
DenRich2012
Посетитель | 11 марта 2018 12:13
  • 0
Цитата: Slimus
А когда русский?


Никогда. Майкрософт не рассматривает Россию в качестве рынка.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Пользователи онлайн
Всего на сайте: 59
Пользователей: 0
Гостей: 59
Роботы:
+0  
Новостей: 15204
+0  
Комментариев: 39469
+0  
Пользователей: 10105