Támadásra használható a Vista hangvezérlő funkciója

Genda Csongor Zoltán, 2007. február 5. 16:46
A Windows Vistát alig pár napja lehet megvásárolni a kereskedelmi forgalomban is, azonban máris olyan hírek láttak napvilágot, miszerint annak hangvezérlésén keresztül be lehet törni a PC-kbe.
George Ou, a biztonsági rés felfedezője múlt héten blogjában hozta nyilvánosságra, hogy kísérletei azt igazolták, hogy az új Microsoft operációs rendszer hangfelismerő funkciója támadási felületet biztosíthat a hackereknek. Ou elmondta, hogy egy parancsokat tartalmazó hangfájllal sikerült megnyitnia a Start menüt, kitörölte a saját dokumentumok mappát, s végül a kukát is kiürítette. Szerinte hasonló preparált hanganyagokat a hackerek is készíthetnek (amelyeket beépíthetnek különböző weboldalakba), és ily módon utasításokat adhatnak a Vista-rendszerrel üzemelő számítógépeknek.

Időközben a Microsoft is elismerte, hogy a hangvezérlő funkció valóban felhasználható támadásra is, azonban a redmondiak úgy vélik, hogy ez nem sorolható a kritikus veszélyességű hibák közé, ugyanis egyidejűleg aktiválva kell lennie a hangfelismerő funkciónak, s be kell legyen kapcsolva mind a mikrofon mind pedig a hangszórók is. George Ou azonban nem ért egyet a szoftveróriás képviselőinek ezen kijelentésével, mondván: "Ha ez nem egy komoly biztonsági rés, akkor mégis micsoda?"
Kulcsszavak: security Windows Vista

Biztonság ROVAT TOVÁBBI HÍREI

Felmérés: a hollandiai szervezetek negyede nincs felkészülve kibertámadásra

Hollandiában a közepes és nagyvállalatok negyede nincs felkészülve egy esetleges kibertámadásra – jelentette hétfőn az NLTimes című holland hírportál a KPN holland távközlési vállalat megrendelésére készült felmérésre hivatkozva, amelyben kiemelik az egészségügyi szektor veszélyeztetettségét is.

2024. november 4. 13:17

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Gépek is rajthoz állnak a most induló Országos IT Megmérettetésen

2024. október 28. 18:06

Megnyitott a Vatera Galéria, a válogatott műtárgyak új platformja

2024. október 22. 15:25

Egy év alatt 45 milliárd forintot loptak el tőlünk a digitális bűnözők

2024. október 15. 16:51

Idén már ezernél is több résztvevőt várnak a Service Design Day-re

2024. október 7. 09:59