Windows 10 môže byť unesený, keď je uzamknutý pomocou kortanovej pomoci

Obsah:

Video: Меню Пуск Windows 10 как в 7-ке 2024

Video: Меню Пуск Windows 10 как в 7-ке 2024
Anonim

Cortana Windows MVP, Cortana, ktorá sa vám stále zobrazuje, sa môže stať vašim nepriateľom vďaka chybe systému Windows 10, ktorá umožňuje počítačovým zločincom zaútočiť na počítač veľmi ľahko, aj keď je zariadenie uzamknuté. Útočníci môžu pomôcť asistentovi vykonať potrebné príkazy a ukradnúť váš systém.

McAfee zverejnil podrobnú analýzu zraniteľnosti

Spoločnosť McAfee vydala podrobnú správu o tejto zraniteľnosti, aby vysvetlila, ako to funguje. Zdá sa, že „ Hej, Cortana! “Hlasový povel, ktorý je v systéme Windows 10 štandardne povolený, sa dá použiť aj na uzamknutej obrazovke, keď je počítač uzamknutý. To umožňuje hackerom vidieť údaje o súboroch, obsahu a dokonca vykonať ľubovoľný kód.

Výskum vysvetľuje, že je možné, aby hackeri zadali a spustili kontextové menu systému Windows, keď Cortana začne počúvať dotaz na uzamknutom zariadení. Zdá sa, že ide o prvý krok k úspešnému hacknutiu.

Potenciálne riešenia

Spoločnosť Microsoft túto chybu už napravila, ale v systémoch, ktoré zatiaľ nemajú aktualizácie (tento mesiac je Patch utorok), sa odporúča Cortanu jednoducho vypnúť.

Spoločnosť McAfee uvádza podrobnejšie informácie o možných riešeniach, ako sa zbaviť tejto zraniteľnosti, tvrdí však, že jedno z týchto životaschopných riešení v najjednoduchšom a v zásade odporúča používateľom, aby s ňou išli. Tu je to, ako je uvedené v oficiálnom príspevku spoločnosti McAfee:

  • Spustite Cortanu pomocou „Tap and Say“ alebo „Ahoj Cortana“
  • Spýtajte sa otázku (je spoľahlivejšia), napríklad „Koľko je hodín času?“
  • Stlačte medzerník a zobrazí sa kontextová ponuka
  • Stlačte esc a menu zmizne
  • Znova stlačte medzerník a zobrazí sa kontextové menu, ale tentoraz je vyhľadávací dopyt prázdny
  • Začnite písať (nemôžete použiť backspace). Ak urobíte chybu, stlačte kláves esc a začnite znova.
  • Po dokončení (opatrného) zadania príkazu kliknite na položku v kategórii Príkaz. (Táto kategória sa objaví až po rozpoznaní vstupu ako príkazu.)
  • Vždy môžete kliknúť pravým tlačidlom myši a vybrať možnosť „Spustiť ako správca“ (pamätajte však, že používateľ by sa musel prihlásiť, aby vymazal UAC)

Ak sa chcete tejto chyby zbaviť, môžete postupovať podľa odporúčaní spoločnosti McAfee alebo vypnúť Cortanu, ak ste doteraz nedostali opravu spoločnosti Microsoft. Celý príspevok spoločnosti McAfee si môžete prečítať, kde nájdete kompletné informácie o tejto zraniteľnosti.

Windows 10 môže byť unesený, keď je uzamknutý pomocou kortanovej pomoci