Cortana дает возможность взламывать Windows 10 с экрана блокировки
Два независимых израильских исследователя безопасности Тал Бйери (Tal Be'ery) и Амичай Шульман (Amichai Shulman) обнаружили, что могут обойти блокировку Windows 10, используя голосового помощника Cortana. Все дело в том, что Cortana глубоко интегрирована в ОС и позволяет использовать ее с экрана блокировки.
Исследователи объясняют, что если у злоумышленника есть физический доступ к компьютеру, то он может использовать сетевой USB-адаптер для перехода через голосовую команду на какой-либо сайт. С помощью же специального кода, адаптер может перехватывать трафик и подменять хосты на те, которые могут внедрять вредоносное ПО.
Таким образом, компьютер может быть заражен прямо с экрана блокировки, что делает блокировку немного бессмысленной. Еще исследователи сообщили, что подключение к Wi-Fi сети, которую они контролировали, было так же просто, как нажать пару опций на экране блокировки.
Кроме того, после получения доступа к одному компьютеру, взломать остальные не составит труда, используя динамики уже взломанной машины. Таким образом, в обеденный перерыв все сотрудники могут вернуться уже за зараженные машины и корпоративная сеть целого предприятия может быть под угрозой. Microsoft частично отреагировала на проблему, заставив Cortana обращаться сперва к Bing, но не все проблемы решены.
По теме
- Состоялся релиз обновления Windows 10 2022 Update (22H2)
- В декабре прекратится поддержка Windows 10 21H1
- Энтузиасты протестировали Windows 10 на iPad Pro M1
- Windows 10 22H2 будет иметь ограниченный набор новшеств
- WebView 2 стал доступен разработчикам в Windows 10
- В Средстве диагностики Windows обнаружена серьезная уязвимость
- На предрелизном канале вышла Windows 10 19044.1739 с разными исправлениями
- Новые обновления безопасности и прекращение поддержки Windows 10 20H2
- Включение "Режима бога" в Windows 10/11
- Обновление до Windows 10 21H2 стало доступно всем