Digitalni asistent Cortana omogućava napadačima da inficiraju računar i kada je zaključan

Dvojica izraelskih istraživača Tal Be’ery i Amichai Shulman otkrili su da zaključani Windows računari kod kojih je uključen Microsoftov digitalni asistent Cortana lako mogu biti hakovani uz njegovu pomoć.

Da bi se izveo ovaj napad, napadač mora imati fizički pristup ciljanom računaru tako da može da ubaci mrežni adapter u USB port zaključanog računara. Tu na scenu stupa Cortana koju napadač najpre pozdravlja i zatim joj daje instrukciju da pokrene browser i poseti neki web sajt koji ne koristi HTTPS.

U Windowsu 10, Cortana podrazumevano odgovara na bilo čiji glas.

Napadač može iskoristiti mrežni adapter za presretanje HTTPS zahteva koji može da izmeni tako da browser preusmeri na neki maliciozni web sajt sa koga se može preuzeti malver.

Pomoću miša, napadač može da poveže ciljani računar na bilo koju Wi-Fi mrežu.

U firmama, jedan takav kompromitovan računar može biti iskorišćen za napad na druge na istoj lokalnoj mreži, tako da je napadaču potreban fizički pristup samo jednom računaru.

„Dakle, napad nije ograničen samo na scenario sa fizičkim pristupom već ga napadači mogu iskoristiti za proširenje svog pristupa i skakanje sa računara na računar“, kažu istraživači. „To bi moglo izgledati kao u holivudskom filmu gde svi spavaju i niko nije u kancelariji, a kompjuteri oživljavaju i viču jedni na druge.“

To znači da kada je jedan računar inficiran, on može biti primoran da komunicira sa drugim računarima na lokalnoj mreži i da proširi infekciju koristeći tehniku koja se naziva „ARP Poisoning“, koja omogućava inficiranom računaru da prevari druge računare na lokalnoj Wi-Fi mreži da usmere svoj dolazni saobraćaj preko mreže napadača.

Microsoft je obavešten o ovom problemu koji je rešio odmah prenošenjem internet zahteva Cortane preko Binga, ali Cortana i dalje odgovara na zahteve kada je računar zaključan.

Da biste bili sigurni da je vaš računar zaštićen, u Settings > Cortana onemogućite opciju “Use Cortana even when my device is locked“.

Kako izgleda napad pomoću Cortane pogledajte u videima (1 i 2) koje su snimili izraelski istraživači.

Izvor: Informacija

This content is restricted to site members. If you are an existing user, please log in. New users may register below.

Existing Users Log In
   
New User Registration
*Zahtevano polje
Filed in: Vesti

You might like:

Koje su to bolne tačke industrijskih organizacija? Koje su to bolne tačke industrijskih organizacija?
Super Mario kao model nastave Super Mario kao model nastave
Epson pokazao čitav spektar robotskih rešenja na Automatica 2018 Epson pokazao čitav spektar robotskih rešenja na Automatica 2018
Sony proizvodi za uživanje u utakmicama bez napuštanja kauča i dvorišta Sony proizvodi za uživanje u utakmicama bez napuštanja kauča i dvorišta
© 2018 IT Exclusive News. All rights reserved. XHTML / CSS Valid.
Proudly designed by Theme Junkie.