Windows 10 può essere dirottato quando bloccato con l'aiuto di cortana

Sommario:

Video: Come risolvere il freezing o blocco del sistema con Windows 10 _ (Supporto Ufficiale Dell) 2024

Video: Come risolvere il freezing o blocco del sistema con Windows 10 _ (Supporto Ufficiale Dell) 2024
Anonim

Il tuo MVP Windows di tutti i tempi, Cortana può diventare tuo nemico a causa di un bug di Windows 10 che consente ai cyber criminali di attaccare un computer davvero facilmente anche quando il dispositivo è bloccato. Gli aggressori possono fare in modo che l'assistente esegua i comandi di cui hanno bisogno e dirottano il sistema.

McAfee ha pubblicato un'analisi dettagliata della vulnerabilità

McAfee ha pubblicato un rapporto dettagliato su questa vulnerabilità per spiegare come funziona. Sembra che il " Ehi, Cortana! "Il comando vocale abilitato per impostazione predefinita in Windows 10 può essere utilizzato anche dalla schermata di blocco quando il computer è bloccato. Ciò consente agli hacker di visualizzare dati, contenuti e persino eseguire codice arbitrario.

La ricerca spiega che è possibile che gli hacker digitino e lancino un menu contestuale di Windows quando Cortana inizia ad ascoltare una query su un dispositivo bloccato. Questo sembra essere il primo passo verso un hack di successo.

Potenziali soluzioni

Microsoft ha già corretto questo difetto, ma sui sistemi che non hanno ancora ricevuto gli aggiornamenti (questo martedì patch) si consiglia di disattivare semplicemente Cortana.

McAfee descrive in dettaglio più potenziali soluzioni per sbarazzarsi della vulnerabilità, ma afferma che una di queste soluzioni realizzabili è la più semplice e in pratica raccomanda agli utenti di seguirla. Ecco come si nota sul post ufficiale di McAfee:

  • Attiva Cortana tramite "Tap and Say" o "Hey Cortana"
  • Fai una domanda (è più affidabile) come "Che ore sono?"
  • Premere la barra spaziatrice e viene visualizzato il menu di scelta rapida
  • Premere esc e il menu scompare
  • Premere di nuovo la barra spaziatrice e viene visualizzato il menu contestuale, ma questa volta la query di ricerca è vuota
  • Inizia a digitare (non puoi usare backspace). Se si commette un errore, premere esc e ricominciare.
  • Al termine (con attenzione) digitando il comando, fare clic sulla voce nella categoria Comando. (Questa categoria verrà visualizzata solo dopo che l'ingresso è stato riconosciuto come comando.)
  • Puoi sempre fare clic con il pulsante destro del mouse e selezionare "Esegui come amministratore" (ma ricorda che l'utente dovrebbe accedere per cancellare l'UAC)

Per eliminare il difetto puoi seguire i consigli di McAfee o disattivare Cortana se non hai ancora ricevuto la patch di Microsoft. Puoi leggere l'intero post di McAfee per scoprire i dettagli completi su questa vulnerabilità qui.

Windows 10 può essere dirottato quando bloccato con l'aiuto di cortana