![]() ![]() |
7.02.2007, 12:02
Post
#1
|
|
|
Grupa: uzytkownik Postów: 379 Wiek: N/N Tematów: 197 Dołączył: 13-11 06 Nr użytkownika: 2 |
Windows Vista posiada wbudowany system rozpoznawania głosu. Nie tylko wbudowany ale również domyślnie włączony! Nie trudno się domyślić, że tak daleko posunięte zaufanie to (dosłownie) proszenie się o problemy.
Okazuje się, że taka konfiguracja stwarza kolejne zagrożenie... Pomysł sam w sobie jest bajecznie prosty - wystarczy nagrać plik audio z sekwencją poleceń a później odtworzyć go tak aby mikrofon słyszał odtwarzane nagranie. Ponieważ system rozpoznawania głosu umożliwia uruchomienie dowolnej aplikacji (włączając to pobranie jej wcześniej z internetu), virtualnie możliwe jest przeprowadzenie praktycznie dowolnego ataku. Przy odpowiednio spreparowanym nagraniu teoretycznie mozliwe jest stworzenie robaka który będzie się sam rozsyłał a nawet infekował inne komputery (na przykład w sali z kilkoma maszynami zareagować może więcej niż jedna). Microsoft potwierdza istnienie problemu. Podobny problem wystąpił w MacOS (około 15 lat temu) – można było dla zabawy wyłączyć komputer koledze (nawet jeśli na nim pracował) poprzez wydanie odpowiedniego polecenia. Na razie nie pozostaje nam nic więcej jak czekać, aż na sieci będą pojawiać się coraz to ciekawsze „fajerwerki” wykorzystujące mechanizm poleceń głosowych. Źródło: isc.sans.org/diary.html?storyid=2148 i hack.pl -------------------- |
|
|
|
8.02.2007, 13:27
Post
#2
|
|
![]() Grupa: redaktor Postów: 478 Wiek: 23 Tematów: 156 Dołączył: 15-11 06 Skąd: Tychy Nr użytkownika: 25 |
Podobny problem wystąpił w MacOS (około 15 lat temu) – można było dla zabawy wyłączyć komputer koledze (nawet jeśli na nim pracował) poprzez wydanie odpowiedniego polecenia. No i to dowodzi wypowiedzi wszystkich użytkowników programów firmy Microsoft o tym, że firma jest właściwie pod względem bezpieczeństwa jedną z gorszych (jeśli nie najgorszą) na rynku. Jeśli konkurencja popełnia jakiś błąd to go nie nie powielam, w dodatku po 15 latach No, ale Microsoft jak zwykle nie patrzy na nas i nie dba o nasze bezpieczeństwo, a tylko zagląda do portfela i kombinuje jak tu najlepiej zarobić |
|
|
|
![]() ![]() |
|
Wersja Lo-Fi | Aktualny czas: 22.05.2012 - 4:50 |