Windows 10 kan worden gekaapt wanneer het wordt vergrendeld met de hulp van Cortana

Inhoudsopgave:

Video: Cortana inschakelen op Windows 10. 2024

Video: Cortana inschakelen op Windows 10. 2024
Anonim

Cortana, je all-time Windows MVP, kan je vijand worden door een Windows 10-bug waarmee cybercriminelen een computer heel gemakkelijk kunnen aanvallen, zelfs wanneer het apparaat is vergrendeld. Aanvallers kunnen de assistent de opdrachten laten uitvoeren die ze nodig hebben en uw systeem kapen.

McAfee heeft een gedetailleerde analyse van het beveiligingslek gepubliceerd

McAfee heeft een gedetailleerd rapport van dit beveiligingslek uitgegeven om uit te leggen hoe het werkt. Het lijkt erop dat de " Hé, Cortana! ”Spraakopdracht die standaard is ingeschakeld in Windows 10 kan zelfs worden gebruikt vanuit het vergrendelscherm wanneer uw computer is vergrendeld. Hierdoor kunnen hackers bestandsgegevens, inhoud bekijken en zelfs willekeurige code uitvoeren.

Het onderzoek legt uit dat het mogelijk is voor hackers om een ​​contextueel Windows-menu te typen en te starten wanneer Cortana begint te luisteren naar een zoekopdracht op een vergrendeld apparaat. Dit lijkt de eerste stap op weg naar een succesvolle hack.

Potentiële oplossingen

Microsoft heeft deze fout al hersteld, maar op systemen die nog geen updates hebben (de patch dinsdag van deze maand) wordt het aanbevolen om Cortana gewoon uit te schakelen.

McAfee detailleert meer potentiële oplossingen om van het beveiligingslek af te komen, maar beweert dat een van deze levensvatbare oplossingen in het eenvoudigst is en in feite gebruikers aanbeveelt om ermee om te gaan. Hier is het zoals het is opgemerkt in het officiële bericht van McAfee:

  • Activeer Cortana via "Tap and Say" of "Hey Cortana"
  • Stel een vraag (dit is betrouwbaarder) zoals "Hoe laat is het?"
  • Druk op de spatiebalk en het contextmenu verschijnt
  • Druk op esc en het menu verdwijnt
  • Druk nogmaals op de spatiebalk en het contextmenu verschijnt, maar deze keer is de zoekopdracht leeg
  • Begin met typen (u kunt geen backspace gebruiken). Als u een fout maakt, drukt u op esc en begint u opnieuw.
  • Als u klaar bent (zorgvuldig) uw opdracht typt, klikt u op de vermelding in de categorie Opdrachten. (Deze categorie verschijnt alleen nadat de invoer als een opdracht is herkend.)
  • U kunt altijd met de rechtermuisknop klikken en "Als administrator uitvoeren" selecteren (maar onthoud dat de gebruiker moet inloggen om de UAC te wissen)

Om van het gebrek af te komen, kunt u de aanbevelingen van McAfee volgen of Cortana uitschakelen als u de patch van Microsoft nu nog niet heeft ontvangen. U kunt het volledige bericht van McAfee lezen om hier de volledige details over dit beveiligingslek te vinden.

Windows 10 kan worden gekaapt wanneer het wordt vergrendeld met de hulp van Cortana