IPB

Witaj Gościu ( Zaloguj | Rejestruj )

 
Reply to this topicStart new topic
> Porozmawiaj ze mną... Vista
HUBI
post 7.02.2007, 12:02
Post #1





Grupa: uzytkownik
Postów: 379
Wiek: N/N
Tematów: 197
Dołączył: 13-11 06
Nr użytkownika: 2



Windows Vista posiada wbudowany system rozpoznawania głosu. Nie tylko wbudowany ale również domyślnie włączony! Nie trudno się domyślić, że tak daleko posunięte zaufanie to (dosłownie) proszenie się o problemy.

Okazuje się, że taka konfiguracja stwarza kolejne zagrożenie... Pomysł sam w sobie jest bajecznie prosty - wystarczy nagrać plik audio z sekwencją poleceń a później odtworzyć go tak aby mikrofon słyszał odtwarzane nagranie.

Ponieważ system rozpoznawania głosu umożliwia uruchomienie dowolnej aplikacji (włączając to pobranie jej wcześniej z internetu), virtualnie możliwe jest przeprowadzenie praktycznie dowolnego ataku. Przy odpowiednio spreparowanym nagraniu teoretycznie mozliwe jest stworzenie robaka który będzie się sam rozsyłał a nawet infekował inne komputery (na przykład w sali z kilkoma maszynami zareagować może więcej niż jedna).

Microsoft potwierdza istnienie problemu.

Podobny problem wystąpił w MacOS (około 15 lat temu) – można było dla zabawy wyłączyć komputer koledze (nawet jeśli na nim pracował) poprzez wydanie odpowiedniego polecenia.

Na razie nie pozostaje nam nic więcej jak czekać, aż na sieci będą pojawiać się coraz to ciekawsze „fajerwerki” wykorzystujące mechanizm poleceń głosowych.


Źródło: isc.sans.org/diary.html?storyid=2148 i hack.pl


--------------------
Go to the top of the page
 
+Quote Post
godfather
post 8.02.2007, 13:27
Post #2





Grupa: redaktor
Postów: 478
Wiek: 23
Tematów: 156
Dołączył: 15-11 06
Skąd: Tychy
Nr użytkownika: 25



CYTAT(HUBI @ 7.02.2007, 11:02) *
Podobny problem wystąpił w MacOS (około 15 lat temu) – można było dla zabawy wyłączyć komputer koledze (nawet jeśli na nim pracował) poprzez wydanie odpowiedniego polecenia.


No i to dowodzi wypowiedzi wszystkich użytkowników programów firmy Microsoft o tym, że firma jest właściwie pod względem bezpieczeństwa jedną z gorszych (jeśli nie najgorszą) na rynku.

Jeśli konkurencja popełnia jakiś błąd to go nie nie powielam, w dodatku po 15 latach crazy.gif Jeśli wiemy od razu, że coś będzie źle działać to albo nie wgrywamy tego w ogóle i wmawiamy ludziom, że tak będzie bezpieczniej, albo po prostu nie włączamy tych ustawień domyślnie. Jescze lepszą opcją było by stworzenie systemu Windows Vista Pro, w którym ta opcja byłaby od początku. Do pozostałych "Vist'ów" przy pomocy łatki (Service Pack) można by było ją dograć, gdy będzie bezpieczniejsza.

No, ale Microsoft jak zwykle nie patrzy na nas i nie dba o nasze bezpieczeństwo, a tylko zagląda do portfela i kombinuje jak tu najlepiej zarobić sleep.gif
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



- Wersja Lo-Fi Aktualny czas: 22.05.2012 - 4:50

Polecane strony:

mapa forum