Digitalni asistent Cortana omogućava napadačima da inficiraju računar i kada je zaključan

Vesti, 09.03.2018, 12:30 PM

Digitalni asistent Cortana omogućava napadačima da inficiraju računar i kada je zaključan

Dvojica izraelskih istraživača Tal Be'ery i Amichai Shulman otkrili su da zaključani Windows računari kod kojih je uključen Microsoftov digitalni asistent Cortana lako mogu biti hakovani uz njegovu pomoć.

Da bi se izveo ovaj napad, napadač mora imati fizički pristup ciljanom računaru tako da može da ubaci mrežni adapter u USB port zaključanog računara. Tu na scenu stupa Cortana koju napadač najpre pozdravlja i zatim joj daje instrukciju da pokrene browser i poseti neki web sajt koji ne koristi HTTPS.

U Windowsu 10, Cortana podrazumevano odgovara na bilo čiji glas.

Napadač može iskoristiti mrežni adapter za presretanje HTTPS zahteva koji može da izmeni tako da browser preusmeri na neki maliciozni web sajt sa koga se može preuzeti malver.

Pomoću miša, napadač može da poveže ciljani računar na bilo koju Wi-Fi mrežu.

U firmama, jedan takav kompromitovan računar može biti iskorišćen za napad na druge na istoj lokalnoj mreži, tako da je napadaču potreban fizički pristup samo jednom računaru.

"Dakle, napad nije ograničen samo na scenario sa fizičkim pristupom već ga napadači mogu iskoristiti za proširenje svog pristupa i skakanje sa računara na računar", kažu istraživači. "To bi moglo izgledati kao u holivudskom filmu gde svi spavaju i niko nije u kancelariji, a kompjuteri oživljavaju i viču jedni na druge."

To znači da kada je jedan računar inficiran, on može biti primoran da komunicira sa drugim računarima na lokalnoj mreži i da proširi infekciju koristeći tehniku koja se naziva "ARP Poisoning", koja omogućava inficiranom računaru da prevari druge računare na lokalnoj Wi-Fi mreži da usmere svoj dolazni saobraćaj preko mreže napadača.

Microsoft je obavešten o ovom problemu koji je rešio odmah prenošenjem internet zahteva Cortane preko Binga, ali Cortana i dalje odgovara na zahteve kada je računar zaključan.

Da biste bili sigurni da je vaš računar zaštićen, u Settings > Cortana onemogućite opciju “Use Cortana even when my device is locked".

Kako izgleda napad pomoću Cortane pogledajte u videima (1 i 2) koje su snimili izraelski istraživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje