Digitalni asistent Cortana omogućava napadačima da inficiraju računar i kada je zaključan

Vesti, 09.03.2018, 12:30 PM

Digitalni asistent Cortana omogućava napadačima da inficiraju računar i kada je zaključan

Dvojica izraelskih istraživača Tal Be'ery i Amichai Shulman otkrili su da zaključani Windows računari kod kojih je uključen Microsoftov digitalni asistent Cortana lako mogu biti hakovani uz njegovu pomoć.

Da bi se izveo ovaj napad, napadač mora imati fizički pristup ciljanom računaru tako da može da ubaci mrežni adapter u USB port zaključanog računara. Tu na scenu stupa Cortana koju napadač najpre pozdravlja i zatim joj daje instrukciju da pokrene browser i poseti neki web sajt koji ne koristi HTTPS.

U Windowsu 10, Cortana podrazumevano odgovara na bilo čiji glas.

Napadač može iskoristiti mrežni adapter za presretanje HTTPS zahteva koji može da izmeni tako da browser preusmeri na neki maliciozni web sajt sa koga se može preuzeti malver.

Pomoću miša, napadač može da poveže ciljani računar na bilo koju Wi-Fi mrežu.

U firmama, jedan takav kompromitovan računar može biti iskorišćen za napad na druge na istoj lokalnoj mreži, tako da je napadaču potreban fizički pristup samo jednom računaru.

"Dakle, napad nije ograničen samo na scenario sa fizičkim pristupom već ga napadači mogu iskoristiti za proširenje svog pristupa i skakanje sa računara na računar", kažu istraživači. "To bi moglo izgledati kao u holivudskom filmu gde svi spavaju i niko nije u kancelariji, a kompjuteri oživljavaju i viču jedni na druge."

To znači da kada je jedan računar inficiran, on može biti primoran da komunicira sa drugim računarima na lokalnoj mreži i da proširi infekciju koristeći tehniku koja se naziva "ARP Poisoning", koja omogućava inficiranom računaru da prevari druge računare na lokalnoj Wi-Fi mreži da usmere svoj dolazni saobraćaj preko mreže napadača.

Microsoft je obavešten o ovom problemu koji je rešio odmah prenošenjem internet zahteva Cortane preko Binga, ali Cortana i dalje odgovara na zahteve kada je računar zaključan.

Da biste bili sigurni da je vaš računar zaštićen, u Settings > Cortana onemogućite opciju “Use Cortana even when my device is locked".

Kako izgleda napad pomoću Cortane pogledajte u videima (1 i 2) koje su snimili izraelski istraživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Posle glasanja u parlamentu EU, Kaspersky Lab obustavlja saradnju sa Europolom i rad na projektu No More Ransomware

Posle glasanja u parlamentu EU, Kaspersky Lab obustavlja saradnju sa Europolom i rad na projektu No More Ransomware

Kaspersky Lab objavio je danas da privremeno prekida saradnju sa Europolom nakon glasanja za kontroverzni predlog u Evropskom parlamentu. Za predlog s... Dalje

Bezbednosni propust u Windowsu 10 omogućava preuzimanje kontrole nad računarom, čak i kada je zaključan

Bezbednosni propust u Windowsu 10 omogućava preuzimanje kontrole nad računarom, čak i kada je zaključan

Ranjivost u operativnom sistemu Windows 10 omogućava napadačima da lako preuzmu kontrolu nad računarom čak i kada je zaključan, oslanjajući se ... Dalje

Google ukida mogućnost instalacija dodataka za Chrome sa sajtova

Google ukida mogućnost instalacija dodataka za Chrome sa sajtova

Google je najavio da će postepeno ukinuti mogućnost instaliranja dodataka za Chrome sa udaljenog web sajta, poznatog kao "inline" instalacija. Prem... Dalje

Yahoo kažnjen sa 335000 dolara zbog kompromitovanja podataka 2014. godine

Yahoo kažnjen sa 335000 dolara zbog kompromitovanja podataka 2014. godine

Kancelarija britanskog poverenika za informacije je kaznila sa 250000 funti (335000 dolara) zbog kompromitovanja podataka koje je uticalo na više od ... Dalje

Apple zabranio aplikacije koje kopaju kriptovalute

Apple zabranio aplikacije koje kopaju kriptovalute

Apple je ažurirao smernice za App Store kako bi rešio problem sa aplikacijama koje koriste uređaje korisnika za rudarenje kriptovaluta. Ažuriranim... Dalje