Cortana może pomóc we włamaniu do komputera

Opracowany przez inżynierów Microsoftu asystent posiada poważną lukę w systemie bezpieczeństwa. Najnowszy raport firmy McAfee potwierdza, że Cortana może umożliwić włamanie się do zablokowanego komputera.

Cyfrowi asystenci powstali z myślą o ułatwieniu nam życia. Takie produkty jak Alexa, Google Assistant, Siri czy też Cortana pozwalają nie tylko sprawnie wyszukać informacje w sieci, ale również mogą kontrolować nasze domowe urządzenia. Ich wpływ na nasze życie jest więc całkiem spory. Ale mniej przyjemniej robi się wówczas, gdy pomyślimy że ktoś może je wykorzystać do niecnych celów.

Wbrew pozorom przykładów wcale nie trzeba daleko szukać, gdyż według specjalistów z McAfee, spore zagrożenie dla naszego bezpieczeństwa stanowić może Cortana. Eksperci odkryli bowiem obecność luki w systemach zabezpieczeń cyfrowego pomocnika, która może nieść katastrofalne skutki. Cortana może bowiem otworzyć obcej osobie dostęp do zablokowanego komputera, uruchomić potencjalnie groźny program, lub wręcz zmienić hasło użytkownika. Co gorsza nie jest to pierwszy przypadek takiej luki, jednak tym razem jej wykorzystanie jest dużo łatwiejsze. Nie jest bowiem potrzebne połączenie z internetem, a wszystko co haker musi zrobić, to uzyskać fizyczny dostęp do komputera z Windows 10.

Luka wykorzystuje dwie funkcje najnowszego systemu. Pierwsza to indeksowanie plików i zawartości. Kolejna to niespójny i niepewny sposób w jaki Cortana prezentuje wyniki swych działań na zablokowanym ekranie. Dzięki tym lukom haker może uruchomić z nośnika USB złośliwy skrypt, który pozwoli mu zmienić hasło użytkownika. W ten sposób z łatwością dostanie się do systemu.

Naturalnie trzeba pamiętać, że haker musi mieć fizyczny dostęp do sprzętu. Dla zwykłego użytkownika teoretycznie nie stanowi to problemu, bo nie zostawia sprzętu bez opieki. Ale w przypadku komputerów biurowych sprawa wygląda inaczej.

Oczywiście trzeba pamiętać, że wszystkie tak groźne luki ujawniane są dopiero po stworzeniu łatki. Tę Microsoft udostępnił wczoraj, więc teoretycznie zagrożenie powinno zostać wyeliminowane.

Cortana

Źródło: Mcafee.com

You may also like...