Digitalni asistent Cortana omogućava napadačima da inficiraju računar i kada je zaključan
Vesti, 09.03.2018, 12:30 PM
Dvojica izraelskih istraživača Tal Be'ery i Amichai Shulman otkrili su da zaključani Windows računari kod kojih je uključen Microsoftov digitalni asistent Cortana lako mogu biti hakovani uz njegovu pomoć.
Da bi se izveo ovaj napad, napadač mora imati fizički pristup ciljanom računaru tako da može da ubaci mrežni adapter u USB port zaključanog računara. Tu na scenu stupa Cortana koju napadač najpre pozdravlja i zatim joj daje instrukciju da pokrene browser i poseti neki web sajt koji ne koristi HTTPS.
U Windowsu 10, Cortana podrazumevano odgovara na bilo čiji glas.
Napadač može iskoristiti mrežni adapter za presretanje HTTPS zahteva koji može da izmeni tako da browser preusmeri na neki maliciozni web sajt sa koga se može preuzeti malver.
Pomoću miša, napadač može da poveže ciljani računar na bilo koju Wi-Fi mrežu.
U firmama, jedan takav kompromitovan računar može biti iskorišćen za napad na druge na istoj lokalnoj mreži, tako da je napadaču potreban fizički pristup samo jednom računaru.
"Dakle, napad nije ograničen samo na scenario sa fizičkim pristupom već ga napadači mogu iskoristiti za proširenje svog pristupa i skakanje sa računara na računar", kažu istraživači. "To bi moglo izgledati kao u holivudskom filmu gde svi spavaju i niko nije u kancelariji, a kompjuteri oživljavaju i viču jedni na druge."
To znači da kada je jedan računar inficiran, on može biti primoran da komunicira sa drugim računarima na lokalnoj mreži i da proširi infekciju koristeći tehniku koja se naziva "ARP Poisoning", koja omogućava inficiranom računaru da prevari druge računare na lokalnoj Wi-Fi mreži da usmere svoj dolazni saobraćaj preko mreže napadača.
Microsoft je obavešten o ovom problemu koji je rešio odmah prenošenjem internet zahteva Cortane preko Binga, ali Cortana i dalje odgovara na zahteve kada je računar zaključan.
Da biste bili sigurni da je vaš računar zaštićen, u Settings > Cortana onemogućite opciju “Use Cortana even when my device is locked".
Kako izgleda napad pomoću Cortane pogledajte u videima (1 i 2) koje su snimili izraelski istraživači.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





