Windows 10 kan kapres når de låses med cortanas hjelp

Innholdsfortegnelse:

Video: Видео #19. Кортана (Cortana) и шпионство Windows 10 2024

Video: Видео #19. Кортана (Cortana) и шпионство Windows 10 2024
Anonim

Din all-time Windows MVP, Cortana kan bli din fiende på grunn av en Windows 10-feil som lar cyberkriminelle angripe en datamaskin veldig enkelt selv når enheten er låst. Angripere kan få assistenten til å utføre kommandoene de trenger og kapre systemet ditt.

McAfee publiserte en detaljert analyse av sårbarheten

McAfee ga ut en detaljert rapport om dette sikkerhetsproblemet for å forklare hvordan det fungerer. Det virker som om “ Hei, Cortana! ”Stemmekommando som er aktivert som standard i Windows 10 kan brukes til og med fra låseskjermen når datamaskinen er låst. Dette lar hackere se fildata, innhold og til og med å utføre vilkårlig kode.

Forskningen forklarer at det er mulig for hackere å skrive og starte en Windows-kontekstmeny når Cortana begynner å lytte til et spørsmål på en låst enhet. Dette ser ut til å være det første skrittet mot et vellykket hack.

Potensielle løsninger

Microsoft lappet allerede denne feilen, men på systemer som ikke har fått oppdateringene ennå (denne månedens Patch Tuesday), anbefales det å slå Cortana av.

McAfee detaljer mer potensielle løsninger for å bli kvitt sårbarheten, men hevder at en av disse levedyktige løsningene på enkleste måte og i utgangspunktet anbefaler brukere å gå med det. Her er det som det er bemerket i McAfees offisielle innlegg:

  • Utløs Cortana via “Tap and Say” eller “Hey Cortana”
  • Still et spørsmål (dette er mer pålitelig) som "Hva er klokka?"
  • Trykk på mellomromstasten, og hurtigmenyen vises
  • Trykk på esc, og menyen forsvinner
  • Trykk på mellomromstasten igjen, og den kontekstuelle menyen vises, men denne gangen er søket spørret
  • Begynn å skrive (du kan ikke bruke backspace). Hvis du gjør en feil, trykk på esc og start på nytt.
  • Når du er ferdig (nøye) med å skrive kommandoen din, klikker du på oppføringen i kommandokategorien. (Denne kategorien vises først etter at inndata er gjenkjent som en kommando.)
  • Du kan alltid høyreklikke og velge “Kjør som administrator” (men husk at brukeren måtte logge seg på for å fjerne UAC)

For å bli kvitt feilen kan du følge McAfees anbefalinger eller slå av Cortana hvis du ikke har mottatt Microsofts oppdatering nå. Du kan lese hele innlegget til McAfee for å finne ut de fulle detaljene om dette sikkerhetsproblemet her.

Windows 10 kan kapres når de låses med cortanas hjelp