Categories: Новини

Cortana обійшла паролі для перегляду сайтів на заблокованих ПК

Голосове управління на ПК робить тільки перші кроки, проте вже розкрилися деякі проблеми безпеки, які пов’язані з цим. Як повідомляється, незалежні ізраїльські дослідники знайшли спосіб обійти захист Windows і встановити шкідливе ПЗ, використовуючи голосові команди для помічника Cortana. Причому цей спосіб допоміг обійти блокування екрану, яке традиційно вважалося надійним способом захисту.

Тільки нещодавно Microsoft додала можливість використовувати Cortana з екрану блокування Windows 10. Це саме собі не зовсім революційно, оскільки інші конкуренти, в особі Siri або Google Assistant, можуть робити це також і на смартфонах. Зазвичай ви очікуєте, що функціональність буде обмежена, поки екран заблокований, що в точності відповідає Google Assistant і Siri. Але не для голосового помічника від Microsoft у цьому конкретному випадку.

Як їй це вдається?

Суть проблеми в тому, що користувачі можуть сказати Cortana перейти на сайт, навіть якщо комп’ютер заблокований. Голосовий помічник тоді покірно завантажує веб-сайт, навіть якщо це не має сенсу, тому що він все одно не буде видимим. Але це більше, ніж просто безглузда дивина, він може фактично стати шлюзом для отримання несанкціонованого доступу до комп’ютера і, отже, до будь-якого іншого комп’ютера, підключеного до тієї ж мережі. Простіше кажучи, був зламаним.

autoplay=no

У дослідженні використовували USB із мережним адаптером, який буде захоплювати веб-запити та перенаправляти їх на шкідливий сайт. Потім цей сайт автоматично завантажить і встановить шкідливе ПО, яке надасть хакерам доступ до комп’ютера. Звичайно, це дасть їм можливість фізичного доступу до цього ПК, але тільки тимчасово. Хоча іноді цього часового проміжку цілком достатньо для того, щоб запустити вірус. І як тільки цей комп’ютер буде заражений, вони можуть використовувати різні тактики для зараження інших комп’ютерів, що знаходяться в одній мережі, іноді навіть і через Cortana.

Чи вирішена проблема?

Природно, компанія Microsoft вже була поінформована про цю уразливість і її відповідь щонайменше забавна. Замість того, щоб відкривати веб-сторінку безпосередньо, Cortana тепер перенаправляє команду на пошук Bing. Проте він буде реагувати на команду, і зловмисники зможуть спробувати знайти інші такі випадки, коли Cortana можна використовувати для обходу безпеки.

А чи можна захиститися?

Для початку відключити Cortana або увімкнути контроль голосу. За допомогою останнього налаштування користувач надає зразки голосових команд, за якими асистент пізнає його. Адже за замовчуванням у Windows 10 Cortana відповідає на будь-який запит, який починається з фрази «Hey, Cortana», навіть якщо комп’ютер заблокований. Усе ж будемо сподіватися, що в компанії Microsoft більш відповідально поставляться до цієї проблеми, адже вона стосується безпеки користувачів. А про неї у Microsoft дуже вже багато люблять говорити.

Юрій Світлик

Recent Posts

  • Статті

Гібрид чи електромобіль: що краще обрати у 2025 році

Гібрид чи електромобіль: що вигідніше у 2025 році? Хоча вартість експлуатації електрокара в 3–4 рази нижча за кілометр пробігу порівняно…

6 днів ago
  • Статті

Електромобіль взимку: як працює, запас ходу, поради та відгуки

Втрата 40–60% запасу ходу взимку електромобілем — такий показник може відлякати будь-якого потенційного власника. Зимові умови дійсно кидають виклик технологіям,…

6 днів ago
  • Статті

Як купити електромобіль у 2025 році: повний гід для українського водія

Через те що з 1 січня 2026 року купівля нового електрокару в Україні може подорожчати на 20%, багато користувачів цікавиться,…

6 днів ago
  • Статті

ТОП 7 пароварок: кращі моделі за рейтингом 2025

Шукаєте, яка пароварка краще, щоб готувала без олії та справді економила час і нерви? Бо після робочого дня хочеться просто…

6 днів ago
  • Акції та конкурси

Розіграш м’яких іграшок Fuggler в Tik-Tok

Беріть участь у розіграші м'яких іграшок Fuggler – Малюк Скрежетун, Крихітка Уга-Буга, Широкоокий.Умови розіграшу:Розіграш діє з 02.12.2025 р. по 18.12.2025…

1 тиждень ago
  • Акції та конкурси

Розіграш смартфона POCO F8 Pro в YouTube

Беріть участь у розіграші смартфона POCO F8 Pro 12/512 GB Titanium SilverУмови розіграшу:Розіграш діє з 01.12.2025 р. по 15.12.2025 р.…

1 тиждень ago