![]() |
微软Cortana惊人漏洞 可绕过密码下载恶意程序 |
2018年3月8日
【
转载
】 编辑:
浏览次数:
|
本文标签:恶意程序,微软,漏洞 |
自从 设施 占有了安全密码锁之后,厂商总是在不停开发出更安全的解锁 模式, 比方指纹 鉴别、眼球 鉴别甚至是面部 鉴别等等 。总之这些安全认证统称为生物 鉴别的 模式,他们 可以让 使用者更 方便的解锁并 使用自己的 设施 。但黑客们也开始探究如何绕过这些防护, 因此安全问题频繁浮现 。
近期微软旗下的Cortana语音帮手(小娜)成为了大家关注的焦点,并不是由于她做了什么 乏味的 事件,而是成为了黑客的“ 帮凶” 。据两位来自以色列的安全人员发布,他们找到了利用微软Cortana绕过密码锁屏,在PC客户端阅读网页并下载 歹意程序的 步骤 。
起因是,微软近期方才更新的系统,消费者现在 可以在锁屏状态下 使用Cortana,微软的 目标是让消费者 可以在锁屏的时候 使用语音帮手, 实现一些特殊的操作 。实际上苹果和谷歌也是这样做的, 本身并没有什么特殊,但到了Cortana这里却浮现了问题,由于她 占有在锁屏状态下 打开网站的 威力 。
只管这些网站 打开之后一般消费者是看不到的,但安全人员却发现了一种一种捷径,利用这个 性能,在未经同意的状况下进行更多操作,甚至连入同一网络下的 其余计算机 。
两名安全人员利用一个带有网络适配器的USB 设施截获计算机的网络 申请,而且将这些网络 申请重定向一个含有 歹意程序的网站 。这样,这个网站会自动将 歹意软件下载并安装到当地计算机上 。同时这台计算机 感化之后,同一网络下的 其余计算机也 可以被病毒 感化 。
安全人员之后将这个问题 告诉给微软,微软给出的解决 模式如下:在计算机处于锁定状态下,假如消费者要求Cortana 打开网页,Cortana将不再直接 打开消费者 申请的网站,而是重定向至必应查找 。
但这种 模式却并不 可以真正的解决问题,只不过用最 方便和低成本的 步骤跳过了安全人员 使用的 目的 。不过并不 象征着 彻底没有 漏洞,当前这两位安全人员正在寻觅新的 模式,以 打破Cortana 。