Windows 10 може да бъде отвлечен, когато се заключи с помощта на cortana

Съдържание:

Видео: Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия) 2024

Видео: Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия) 2024
Anonim

Вашият непрекъснат Windows MVP, Cortana може да стане ваш враг поради грешка в Windows 10, която позволява на киберпрестъпниците да атакуват компютър наистина лесно, дори когато устройството е заключено. Нападателите могат да накарат помощника да изпълнява необходимите им команди и да отвлече вашата система.

McAfee публикува подробен анализ на уязвимостта

McAfee издаде подробен доклад за тази уязвимост, за да обясни как работи. Изглежда, че „ Хей, Кортана! ”Гласова команда, която е активирана по подразбиране в Windows 10, може да се използва дори от заключения екран, когато компютърът ви е заключен. Това позволява на хакерите да виждат файлови данни, съдържание и дори да изпълняват произволен код.

Изследването обяснява, че е възможно хакерите да въведат и стартират контекстуално меню на Windows, когато Cortana започне да слуша заявка на заключено устройство. Това изглежда е първата стъпка към успешен хак.

Потенциални решения

Microsoft вече отстрани този недостатък, но в системи, които все още не са получили актуализациите (този месец Patch Tuesday), се препоръчва просто да изключите Cortana.

McAfee подробно описва повече потенциални решения, за да се отърве от уязвимостта, но твърди, че едно от тези жизнеспособни решения е най-простото и по принцип препоръчва на потребителите да се справят. Ето го както е отбелязано в официалния пост на McAfee:

  • Задействайте Кортана чрез „Чукнете и кажете“ или „Ей Кортана“
  • Задайте въпрос (това е по-надеждно) като „Колко е часът?“
  • Натиснете интервала и се появява контекстното меню
  • Натиснете esc и менюто изчезва
  • Натиснете отново интервала и се появява контекстното меню, но този път заявката за търсене е празна
  • Започнете да пишете (не можете да използвате обратно пространство). Ако направите грешка, натиснете esc и започнете отново.
  • Когато приключите (внимателно) въведете вашата команда, щракнете върху записа в категорията Command. (Тази категория ще се появи само след като входът бъде разпознат като команда.)
  • Винаги можете да кликнете с десния бутон на мишката и да изберете „Стартиране като администратор“ (но не забравяйте, че потребителят ще трябва да влезе, за да изчисти UAC)

За да се освободите от недостатъка, можете да следвате препоръките на McAfee или да изключите Cortana, ако досега не сте получили лепенката на Microsoft. Можете да прочетете цялата публикация на McAfee, за да разберете пълните подробности за тази уязвимост тук.

Windows 10 може да бъде отвлечен, когато се заключи с помощта на cortana