Categories: Новости

Cortana обошла пароли для просмотра сайтов на заблокированных ПК

Голосовое управление на ПК делает только первые шаги, однако уже вскрылись некоторые проблемы безопасности, которые связаны с этим. Как сообщается, независимые израильские исследователи нашли способ обойти защиту Windows и установить вредоносное ПО, используя голосовые команды для помощника Cortana. Причём этот способ помог обойти блокировку экрана, которая традиционно считалась надёжным способом защиты.

Только недавно Microsoft добавила возможность использовать Cortana из экрана блокировки Windows 10. Это само по себе не совсем революционно, так как другие конкуренты, в лице Siri или Google Assistant, могут делать это также и на смартфонах. Обычно вы ожидаете, что функциональность будет ограничена, пока экран заблокирован, что в точности соответствует Google Assistant и Siri. Но не для голосового помощника от Microsoft в этом конкретном случае.

Как ей это удается?

Суть проблемы в том, что пользователи могут сказать Cortana перейти на сайт, даже если компьютер заблокирован. Голосовой помощник тогда покорно загружает веб-сайт, даже если это не имеет смысла, потому что он все равно не будет видимым. Но это больше, чем просто бессмысленная странность, он может фактически стать шлюзом для получения несанкционированного доступа к компьютеру и, следовательно, к любому другому компьютеру, подключенному к той же сети. Проще говоря, был взломанным.

autoplay=no

В исследовании использовали USB с сетевым адаптером, который будет захватывать веб-запросы и перенаправлять их на вредоносный сайт. Затем этот сайт автоматически загрузит и установит вредоносное ПО, которое предоставит хакерам доступ к компьютеру. Конечно, это даст им возможность физического доступа к этому ПК, но только временно. Хотя иногда этого временного промежутка вполне достаточно для того, чтобы запустить вирус. И как только этот компьютер будет заражен, они могут использовать различные тактики для заражения других компьютеров, находящих в одной сети, иногда даже и через Cortana.

Решена ли проблема?

Естественно, компания Microsoft уже была осведомлена об этой уязвимости и ее ответ по меньшей мере забавный. Вместо того, чтобы открывать веб-страницу напрямую, Cortana теперь перенаправляет команду на поиск Bing. Тем не менее он будет реагировать на команду, и злоумышленники смогут попытаться найти другие такие случаи, когда Cortana можно использовать для обхода безопасности. 

А можно ли защититься?

Для начала отключить Cortana или включить контроль голоса. С помощью последней настройки пользователь предоставляет образцы голосовых команд, по которым ассистент опознаёт его. Ведь по умолчанию в Windows 10 Cortana отвечает на любой запрос, который начинается с фразы «Hey Cortana», даже если компьютер заблокирован. Все же будем надеяться, что в компании Microsoft более ответственно отнесутся к этой проблеме, ведь она касается безопасности пользователей. А о ней в Microsoft очень уж много любят говорить.

Юрій Світлик

Recent Posts

  • Статьи

Pixel 9 Pro vs Pixel 9 Pro XL: полный обзор отличий

Выбор между двумя крутыми флагманами — это сложный компромисс, однако дело, как всегда, в деталях. Смартфоны Pixel известны передовыми камерами,…

4 дня ago
  • Статьи

ТОП-20 фильмов на вечер большая подборка на любое настроение

Вот наконец-то нашёлся свободный вечер, вы удобно расположились на диване и готовы отдохнуть, но потом часами листаете ленты киносервисов и…

1 неделя ago
  • Статьи

Топ 10 выпрямителей для волос 2025: рейтинг для идеальной укладки

Выпрямитель для волос позволяет ежедневно создавать безупречную укладку. Со множеством моделей, оснащенных различными функциями, иногда сложно определиться. В нашем обзоре…

1 неделя ago
  • Новости

Алло открыла первый в Украине брендовый магазин Roborock

Группа компаний «Алло» открыла первый в Украине официальный шоурум бренда бытовой техники Roborock. По данным международной исследовательско-консалтинговой компании IDC за…

1 неделя ago
  • Статьи

ТОП-10 игровых ноутбуков 2025: рейтинг лучших моделей

Выбрать лучший игровой ноутбук в 2025 году — задача не из простых. Рынок заполнен десятками моделей, отличающихся по процессорам, видеокартам,…

2 недели ago
  • Статьи

ТОП-10 лучших беспроводных наушников 2025 года: рейтинг для любого бюджета

Для современных пользователей беспроводные наушники стали незаменимым аксессуаром, поэтому рынок предлагает огромный выбор моделей для широкого круга пользователей. Они отличаются…

2 недели ago