精品国产免费福利片,一级片手机在线观看,欧美日韩国产在线一区,久久精品综合一区二区三区

存安全漏洞!微軟語音助手小娜被指易被黑客操控

來源:環(huán)球網(wǎng) 作者: 發(fā)表時(shí)間:2018-03-12 17:27
環(huán)球網(wǎng)  作者:  2018-03-12
微軟的語音助手小娜(Cortana)可以在計(jì)算機(jī)鎖定時(shí)繼續(xù)響應(yīng),幫助黑客將病毒帶入計(jì)算機(jī)運(yùn)行Windows10。

據(jù)《每日郵報(bào)》3月8日報(bào)道,微軟的語音助手小娜(Cortana)可以在計(jì)算機(jī)鎖定時(shí)繼續(xù)響應(yīng),幫助黑客將病毒帶入計(jì)算機(jī)運(yùn)行Windows 10。雖然微軟已解決這個(gè)問題,但研究人員表示,小娜還是會(huì)在鎖屏?xí)r響應(yīng)其他指令。

小娜(Cortana)是微軟在2014年推出的語音助手,能提供一些問題的答案和完成基本任務(wù),主要有語音指令和在開始菜單中輸出指令兩種使用方法。雖然方便,但也可以幫助黑客將病毒帶入計(jì)算機(jī)運(yùn)行Windows 10,一對獨(dú)立的以色列安全研究人員Tal Be'ery和Amichai Shulman在本周發(fā)現(xiàn)了主要的安全漏洞。通過提供簡單的語音命令,他們發(fā)現(xiàn)黑客可以安裝惡意軟件、鎖屏后啟動(dòng)網(wǎng)站。由于Windows 10允許設(shè)備在處于鎖定狀態(tài)時(shí)連接到其他網(wǎng)絡(luò),因此,黑客可以將USB連接到網(wǎng)絡(luò)適配器,要求小娜打開未加密和有潛在危險(xiǎn)的網(wǎng)站。不過微軟已解決了這個(gè)問題,但研究人員表示,小娜在鎖定時(shí)仍然會(huì)響應(yīng)其他指令。

由于小娜存在的漏洞,惡意網(wǎng)絡(luò)適配器可以截獲網(wǎng)站入口連接到惡意網(wǎng)站,惡意軟件可以被下載。Tal Be'ery說道:“我們?nèi)杂羞@樣一個(gè)壞習(xí)慣,在沒有考慮它的安全性時(shí),將新的接口引入到機(jī)器中,每個(gè)新機(jī)器的接口都會(huì)創(chuàng)建新的媒介類型,由此便讓病毒進(jìn)入電腦。即使計(jì)算機(jī)被鎖定,黑客還可以通過點(diǎn)擊特定網(wǎng)絡(luò)將計(jì)算機(jī)連接到由他控制的Wi-Fi網(wǎng)絡(luò)。”研究人員今天將在墨西哥坎昆舉行的卡巴斯基分析師安全峰會(huì)上發(fā)表他們的發(fā)現(xiàn)。

雖然Windows 10中的默認(rèn)設(shè)置在計(jì)算機(jī)已被鎖定時(shí)會(huì)告訴小娜繼續(xù)響應(yīng)任何包括Hey Cortana的語音通話。但另一種設(shè)置也試圖通過告訴小娜“只對我做出響應(yīng)”來限制計(jì)算機(jī)的使用。此設(shè)置要求用戶提供錄音樣本以幫助小娜識別語音。不過黑客還是可以通過感染的計(jì)算機(jī)揚(yáng)聲器上播放聲音文件,在其他計(jì)算機(jī)上強(qiáng)制小娜啟動(dòng)瀏覽器并訪問特定網(wǎng)站。

編輯:麥潔儀
新聞排行榜
精彩推薦