微软Cortana现漏洞:可绕过锁屏密码直接访问网站
摘要:日前,两个来自以色列的安全研究人员就找到了利用微软语音助手Cortana,在已经锁定的Windows PC上下载恶意程序的方法。北京时间3月7日下午消息,日前,两个来自以色列的安全研究人员就找到了利用微软语音助手Cortana,在已经锁定的Windows PC上下载恶意程序的方法。Cortana不但成为了普通用户的好帮手,还有可能成为黑客们的好帮手。不久前微软对Cortana进行了升级,让用
2018-03-08 08:13:45
来源:蓝鲸TMT网  

摘要:

日前,两个来自以色列的安全研究人员就找到了利用微软语音助手Cortana,在已经锁定的Windows PC上下载恶意程序的方法。

北京时间3月7日下午消息,日前,两个来自以色列的安全研究人员就找到了利用微软语音助手Cortana,在已经锁定的Windows PC上下载恶意程序的方法。Cortana不但成为了普通用户的好帮手,还有可能成为黑客们的好帮手。

不久前微软对Cortana进行了升级,让用户在电脑锁定的状态下也能使用这个虚拟语音助手。这个功能本身其实并不稀奇,苹果的Siri和谷歌Assistant都能在智能手机上实现该功能。一般情况下,设备在锁定的时候,用户可使用的功能都非常有限,至少谷歌Assistant和苹果Siri就是这样做的。然而Cortana却和前两者不太一样。

即使在计算机处于锁定的情况下,用户也可以让Cortana打开网站。在收到用户的指令之后,Cortana会尽职尽责地打开网站,然而它的操作对于普通用户来说毫无意义,因为打开的页面不会显示在锁屏界面上。但是在黑客眼中,Cortana的这个特点为他们打开了在未授权的情况下接入计算机的大门,甚至还可以介入处于同一网络下的其他计算机。

前文提到的两名安全研究员将一个带有网络适配器的USB设备插入了电脑,该设备可以截获计算机的网络请求,并且将这些网络请求重定向另一个含有恶意程序的网站。之后这个网站会自动将恶意软件下载并安装到计算机上。当这台计算机被感染之后,它能够使用多种方法感染同一网络下的其他计算机。

微软表示他们已经知晓了这个漏洞,但是他们的回应却有些让人啼笑皆非:在计算机处于锁定状态下,如果用户要求Cortana打开网页,Cortana将不再直接打开用户请求的网站,而是重定向至必应搜索。但是这种做法依然允许Cortana在锁定状态下对用户的指令做出相应。目前安全研究人员正在寻找其他类似的方法,利用Cortana绕过计算机锁定密码。目前暂时的解决办法是通过设定让Cortana只对你的声音做出回应,其他人的语音指令会被系统忽略。

最新文章
1
透视美的海尔TCL海信创维2025财报,穿越波动周期靠这三点
2
37.81亿港元!TCL控股索尼家庭娱乐业务,电视王座之争向中国倾斜
3
行业洞察 | TMIC×Flywheel飞未联合发布《2026天猫音箱音响行业白皮书》
4
华帝潘叶钊:中国文化与时尚美学,品牌价值升维的新路径
5
华帝潘叶江:坚守初心,以长期主义锚定高质量发展新航道
6
携手新晋顶流代言人张凌赫,中国高端厨电华帝用一张“年轻牌”掀翻厨电圈!
7
华帝韩伟:重构厨电产业新逻辑
8
华帝x张凌赫!厨电潮牌携手顶流演员,书写品牌年轻化新篇章
9
从“心价比”出发,华帝“瓷话套系”回应新一代消费者审美渴望
10
海信视像发布2025可持续发展报告:让科技有温度,绿色有深度
11
80亿净利润收官2025,这个面板巨头的“赚钱密码”的是什么?
12
开启平板4K时代,vivo Pad6 Pro正式发布
13
重塑移动影像新高度,vivo X300 Ultra及vivo X300s正式发布
14
存储价格走势如何,哪些规格最紧俏?专家揭秘
15
AI从“对话”转向“做事”,半导体行业如何创新?
16
4月空调排产下滑9.4%,这是旺季前的低迷蓄势吗?
17
原材料普涨下的家电“生死局:巨头微利 小厂失守
18
华为 Pura 90系列领衔,4月新机影像旗舰与性能机全面升级
19
苹果深夜大乌龙!国行AI意外上线又紧急撤回 原因曝光
20
海信视像披露2025年财报:盈利能力增强,技术突破释放公司价值
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512