![]() 安全专家发现一个围绕Windows 10的Cortana语音助手的漏洞 微软上周向Windows 10计算机发布了一个漏洞,该漏洞允许黑客使用Cortana语音命令潜入操作系统的锁屏保护。但是黑客已经做了什么,他们还能对未打补丁的机器做什么? 来自以色列技术研究院的安全研究人员展示了这个严重的问题,不仅可以执行程序还可以从锁屏后查看私人文档(如密码列表),证明此漏洞是多少的严重。 ![]() 获取电脑中的文件 ![]() 查找文件,进行执行 微软上周二补丁补丁的弱点。建议用户尽快更新。 关于漏洞 研究人员发现,当Cortana进程在锁定的屏幕上触发时,Windows也会接受键盘输入。“当你在一台锁定的机器上调用Cortana时,你基本上可以在机器上输入你想要的任何命令,“这给了你一个可以获取计算机敏感信息的功能,黑客可以安装任何程序和获取文件。 “它听起来很愚蠢和简单, 进入的主要障碍是需要物理访问Windows PC。但研究人员正在探索如何通过Cortana远程攻击利用Windows 10。“有一种可以远程触发语音并激活命令的方式......使用远程桌面协议。 目前 ,微软可能正在考虑从锁屏限制Cortana访问。 |
| 本文出处: https://www.toutiao.com/a6568585293794902536/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|