Windows 10 je mogoče ugrabiti, ko ga zaklenete s pomočjo kortana

Kazalo:

Video: We fixed Windows 10 - Microsoft will HATE this! 2024

Video: We fixed Windows 10 - Microsoft will HATE this! 2024
Anonim

Cortana, ki je ves čas v operacijskem sistemu Windows MVP, lahko postane vaš sovražnik zaradi napake v sistemu Windows 10, ki omogoča, da kibernetski kriminalci zelo enostavno napadajo računalnik, tudi ko je naprava zaklenjena. Napadalci lahko pomočnika izvršijo ukaze, ki jih potrebujejo, in ugrabijo vaš sistem.

McAfee je objavil podrobno analizo ranljivosti

McAfee je izdal podrobno poročilo o tej ranljivosti, da pojasni, kako deluje. Zdi se, da " Hej, Cortana! "Glasovni ukaz, ki je v sistemu Windows 10 privzeto omogočen, se lahko uporablja tudi z zaklenjenega zaslona, ​​ko je računalnik zaklenjen. To hekerjem omogoča, da vidijo datoteke, vsebino in celo izvršijo poljubno kodo.

Raziskava pojasnjuje, da je mogoče hekerjem vnesti in zagnati kontekstni meni Windows, ko Cortana začne poslušati poizvedbo na zaklenjeni napravi. Zdi se, da je to prvi korak k uspešnemu krampanju.

Potencialne rešitve

Microsoft je to pomanjkljivost že popravil, vendar v sistemih, ki še nimajo posodobitev (torek Patch Tuesday), priporoča, da Cortana preprosto izklopijo.

McAfee podrobneje opisuje več potencialnih rešitev, da se znebijo ranljivosti, vendar trdi, da je ena od teh izvedljivih rešitev najenostavnejša in v bistvu priporoča uporabnikom, da se z njimi ravnajo. Tu je tako, kot je zapisano v uradni objavi McAfeeja:

  • Sprožite Cortano s pomočjo "Tapni in reci" ali "Hej Cortana"
  • Zastavite vprašanje (to je bolj zanesljivo), kot je na primer "Koliko je ura?"
  • Pritisnite preslednico in prikaže se kontekstni meni
  • Pritisnite esc in meni izgine
  • Ponovno pritisnite preslednico in prikaže se kontekstni meni, vendar je tokrat iskalna poizvedba prazna
  • Začnite tipkati (ne morete uporabljati povratnega prostora). Če se zmotite, pritisnite esc in začnite znova.
  • Ko končate (previdno) vtipkate svoj ukaz, kliknite vnos v kategoriji Ukazi. (Ta kategorija se bo pojavila šele, ko bo vhod prepoznan kot ukaz.)
  • Vedno lahko kliknete z desnim gumbom in izberete »Zaženi kot skrbnik« (vendar ne pozabite, da bi se moral uporabnik prijaviti, da izbriše UAC)

Če se želite znebiti pomanjkljivosti, lahko sledite priporočilom McAfeeja ali Cortana izklopite, če Microsoftovega popravka do zdaj še niste prejeli. Celotno objavo McAfeeja lahko preberete tukaj, če želite izvedeti popolne podrobnosti o tej ranljivosti.

Windows 10 je mogoče ugrabiti, ko ga zaklenete s pomočjo kortana

Izbira urednika