image

Onderzoekers omzeilden Windows 10-vergrendeling via Cortana

dinsdag 6 maart 2018, 17:26 door Redactie, 5 reacties

Onderzoekers zullen deze week tijdens een beveiligingsconferentie van Kaspersky Lab in Mexico laten zien hoe het mogelijk was om via stemassistent Cortana de vergrendeling van Windows 10 te omzeilen en een systeem kwaadaardige websites te laten bezoeken.

Zelfs wanneer een Windows 10-systeem is vergrendeld en in slaapstand luistert Cortana naar bepaalde stemopdrachten, zo ontdekten onderzoekers Tal Be'ery and Amichai Shulman. Een aanvaller met fysieke toegang tot een vergrendelde Windows 10-computer zou een kwaadaardige usb-netwerkadapter op het systeem kunnen aansluiten en vervolgens Cortana de opdracht kunnen geven om de browser te starten en een http-site te bezoeken.

De kwaadaardige netwerkadapter vangt het http-verzoek af en stuurt de browser vervolgens naar een kwaadaardige website die malware op de computer installeert, zo meldt Vice Magazine dat al door de onderzoekers werd ingelicht. Na te zijn gewaarschuwd heeft Microsoft het probleem verholpen door alle browse-opdrachten die via Cortana op een vergrendelde computer worden uitgevoerd via de Bing-zoekmachine te laten lopen.

Reacties (5)
06-03-2018, 17:40 door Anoniem
Zelfs wanneer een Windows 10-systeem is vergrendeld en in slaapstand luistert Cortana naar bepaalde stemopdrachten,
"Kortaaanaa"..
'Yes dear'

"Slaap je?"
'Nee hoor, lucht je hart eens schatje'

"Ikkanieslapen"
'Gamaarrustig slapen, ikletwelop'
07-03-2018, 06:50 door Anoniem
"Cortana"
"Yes Master"

"NSA"
"Admin User is Sjaak."
"Password is guttgut123."
"Bitlocker Status: Deactivating."
"Callback starting to srv07.trump.gov"
"Dumping users and passwords. Please stand by."

Sorry cortana I meant to say "NAS". Please start my NAS.
07-03-2018, 10:32 door karma4
waar blijven de Alexa en Siri meligheden?
08-03-2018, 08:10 door -karma4
Door karma4: waar blijven de Alexa en Siri meligheden?

En wat zou dat te maken hebben met deze ernstige ontwerpfout in Windows en Cortana? Altijd weer dat Microsoft, dat vooraan staat wanneer er grote, ernstige problemen aan het licht komen. Het zou verboden moeten worden!
08-03-2018, 09:58 door [Account Verwijderd] - Bijgewerkt: 08-03-2018, 10:01
Door The FOSS:
Door karma4: waar blijven de Alexa en Siri meligheden?

En wat zou dat te maken hebben met deze ernstige ontwerpfout in Windows en Cortana? Altijd weer dat Microsoft, dat vooraan staat wanneer er grote, ernstige problemen aan het licht komen. Het zou verboden moeten worden!

Door karma4: waar blijven de Alexa en Siri meligheden?

@Karma4: Je noemt dit veiligheidslek een meligheid?

@The FOSS: Microsoft zou inderdaad verboden moeten worden met de huidige producten die ze leveren. Maar algemeen zouden we van al die spraakgestuurde rotzooi af moeten waarbij ons gedrag gemonitord wordt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.