研究员发现微软小娜存在安全隐患

研究员发现微软小娜存在安全隐患

入侵渗透访客2021-10-11 18:51:009113A+A-

微软的语音助手小娜给用户带来了便利。然而研究人员发现,这些便利可能与隐患并存。黑客可以利用小娜,在锁屏状态下对电脑进行攻击。

两位独立的安全研究员Tal Be’ery和Amichai Shulman发现,在锁屏状态下,用户可以通过小娜的语音指令,让电脑访问指定的网站。黑客可以对这一点加以利用。

他们在电脑上插入一个特制的USB网卡,让电脑访问日常网页时转到指定的恶意网站。这样,不解锁电脑屏幕,就可以让电脑访问病毒网站。

他们还表示,病毒还可能通过网络进行传播。黑客可以利用ARP病毒,改变局域网的路由设定。这时通过出语音指令,便可以让其他电脑也“中招”。

然而这一攻击决定性的部分是,黑客需要对电脑进行物理接触。而在这一前提下,几乎所有的安全防护都毫无办法。

研究人员已经将这一漏洞告知微软公司。对此,微软对小娜的设置进行了修改。在通过语音指令访问网页时,会先利用必应进行搜索,而非直接访问该页面。

“我们仍然有个坏习惯,没有完全分析安全风险就去发布新的设备交互方式。”Be’ery说,“而每种新的交互方式都为黑客带来了新的攻击媒介。”

目前,安全研究员还在继续研究,寻找是否存在其他能通过语音指令攻击电脑的漏洞。他们将在本周的卡巴斯基分析师峰会上展示他们的研究成果。

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 3条评论
  • 只影玖橘2022-06-01 09:50:40
  • 微软的语音助手小娜给用户带来了便利。然而研究人员发现,这些便利可能与隐患并存。黑客可以利用小娜,在锁屏状态下对电脑进行攻击。两位独立的安全研究员Tal Be’ery和Amichai Shulman发现,在锁屏状态下,用户可以通过小娜的语音指令,让电脑
  • 绿邪拔弦2022-06-01 09:01:40
  • 微软的语音助手小娜给用户带来了便利。然而研究人员发现,这些便利可能与隐患并存。黑客可以利用小娜,在锁屏状态下对电脑进行攻击。两位独立的安全研究员Tal Be’er
  • 竹祭缪败2022-06-01 10:46:36
  • 微软对小娜的设置进行了修改。在通过语音指令访问网页时,会先利用必应进行搜索,而非直接访问该页面。“我们仍然有个坏习惯,没有完全分析安全风险就去发布新的设备交互方式。”Be’ery说,“而每种新的交互方式都为黑客带来了新的攻击媒介。”

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理