Windows 10 kan kapas när det låses med cortanas hjälp

Innehållsförteckning:

Video: How to Uninstall and Reinstall Cortana in Windows 10 2024

Video: How to Uninstall and Reinstall Cortana in Windows 10 2024
Anonim

Din hela tiden Windows MVP, Cortana kan bli din fiende på grund av ett Windows 10-fel som gör att cyberbrottslingar kan attackera en dator riktigt enkelt även om enheten är låst. Attacker kan få assistenten att utföra de kommandon de behöver och kapa ditt system.

McAfee publicerade en detaljerad analys av sårbarheten

McAfee publicerade en detaljerad rapport om denna sårbarhet för att förklara hur den fungerar. Det verkar som om " Hej, Cortana! ”Röstkommando som är aktiverat som standard i Windows 10 kan användas även från låsskärmen när din dator är låst. Detta gör det möjligt för hackare att se fildata, innehåll och till och med köra godtycklig kod.

Forskningen förklarar att det är möjligt för hackare att skriva och starta en Windows-kontextmeny när Cortana börjar lyssna på en fråga på en låst enhet. Detta verkar vara det första steget mot ett framgångsrikt hack.

Potentiella lösningar

Microsoft korrigerade redan denna brist men på system som inte har fått uppdateringarna ännu (denna månads Patch Tuesday) rekommenderas det att helt enkelt stänga av Cortana.

McAfee redogör för fler potentiella lösningar för att bli av med sårbarheten men hävdar att en av dessa livskraftiga lösningar på det enklaste och i princip rekommenderar användare att gå med det. Här är det som det noteras på McAfees officiella inlägg:

  • Trigger Cortana via “Tap and Say” eller “Hey Cortana”
  • Ställ en fråga (det här är mer pålitligt) som "Vad är klockan?"
  • Tryck på mellanslagstangenten och snabbmenyn visas
  • Tryck på esc och menyn försvinner
  • Tryck på mellanslagsfältet igen så visas den sammanhangsmenyn, men den här gången är sökfrågan tom
  • Börja skriva (du kan inte använda backspace). Om du gör ett misstag, tryck på esc och start igen.
  • När du är klar (noggrant) skriver du kommandot, klicka på posten i kommandokategorin. (Denna kategori visas först efter att ingången har identifierats som ett kommando.)
  • Du kan alltid högerklicka och välja "Kör som administratör" (men kom ihåg att användaren måste logga in för att rensa UAC)

För att bli av med bristen kan du följa McAfees rekommendationer eller stänga av Cortana om du inte har fått Microsofts patch nu. Du kan läsa McAfees hela inlägg för att ta reda på de fullständiga detaljerna om denna sårbarhet här.

Windows 10 kan kapas när det låses med cortanas hjälp