„Vistos“ balso atpažinimo mechanizme yra saugumo spraga

Paneveziobalsas
1 Min Read

Pasinaudojus šia spraga, galima
ištrinti įvairius esamus duomenis kompiuteryje – pripažįsta „Microsoft“.

Dar „Microsoft“ teigia, kad ataka „techniškai įmanoma“, tačiau tai negali būti išnaudota įprastam sistemos darbo sutrikdymui.
Norint, kad spraga būtų sėkmingai išnaudota, būtina, jog mikrofonas ir garsiakalbiai būtų tinkamai sureguliuoti bei įjungti.
Vieno iš „Microsoft“ tyrinėtojo blog’e rašoma: „ši ataka turi tam tikrų papildomų barjerų, pvz: sklandi dikcija, kurie apsunkina jos išnaudojimą“.

Jeigu, kažkokiu būdu įsilaužėlis sugebėjo kompiuteryje paleisti įrašą su kenksmingomis komandomis, vargu ar toks veiksmas bus sėkmingas. Kadangi vienu ar kitu atveju kompiuterio vartotojas tai akivaizdžiai pastebėtų, išgirstų.

Galiausiai, nuraminant vartotojus,
reiktų paminėti, kad balso komandomis negalima vykdyti privilegijuotų komandų
kaip naujo vartotojo sukūrimas ir kt. Tad „Microsoft“ savo ruoštu dar kartą
praneša, kad per daug jaudintis dėl šios saugumo spragos neverta.


Critical.lt

TAGGED:
Share This Article

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *