Hackers usam falha na Cortana para operar um computador bloqueado com senha

Uma dupla de pesquisadores independentes está causando polêmica na internet ao mostrar que um recurso da Cortana, a assistente pessoal presente no Windows 10, pode ser usado de forma maliciosa por terceiros para tomar controle de um computador protegido com senha. O que acontece é que, por padrão, a Cortana pode receber comandos mesmo com o PC bloqueado, e a Microsoft parece não ter se ligado de que isso é algo perigoso.

Os hackers resumiram bem o problema em um vídeo de apenas 23 segundos. No clipe, o especialista ativa a assistente e pede, via comandos de voz e com o computador bloqueado, que ela acesse o site oficial do jornal CNN. Em seguida, ele desbloqueia a máquina informando sua senha e podemos ver que a página requerida já estava aberta em segundo plano. Ou seja: a Cortana cumpriu o pedido mesmo antes do desbloqueio.

Parece uma falha boba e inocente, não é mesmo? Mas não é assim que a banda toca. Imagine, por exemplo, que graças a esse truque, alguém que tenha acesso físico ao seu computador seja capaz de pedir à inteligência artificial que ela acesse um site malicioso, que contém um script de cryptojacking ou inicia o download de um malware em segundo plano. Esse é apenas um exemplo do que pode ser feito graças a esse “bug”.

Aprenda a prevenir

Por sorte, não estamos falando de uma vulnerabilidade propriamente dita, mas sim de uma função que foi intencionalmente desenvolvida pela Microsoft (e cujo perigo ninguém havia percebido até então). Sendo assim, para prevenir dores de cabeça, tudo o que você precisa fazer é acessar a janela de configurações da Cortana e desabilitar a opção “Use Cortana even when my device is locked” (ou “Usar a Cortana mesmo quando meu dispositivo estiver bloqueado”).

Outra dica é alterar a frase-padrão pela qual a assistente responde (“Hey, Cortana”), adicionando uma frase personalizada que a sua imaginação permitir criar. Dessa forma, ninguém saberá como convocar a inteligência artificial sem a sua permissão.

Fonte: The Next Web

O que achou desse artigo?

Compartilhar
Publicado por:

post recentes

Como Conseguir um Convite para Jogo de Poker Hitman

Descubra como conseguir um convite para jogo de poker em Hitman. Aprenda as 3 maneiras… Ver mais

34 minutos atrás

Game of Thrones: Jon Snow se torna um White Walker

Descubra o novo jogo de Game of Thrones que transforma Jon Snow em um White… Ver mais

2 horas atrás

O Grande Mistério: A Morte de Luffy em One Piece

Descubra o que Oda revelou sobre a morte de Luffy em One Piece. Será que… Ver mais

4 horas atrás

Mads Mikkelsen é o vilão em Hitman World of Assassination

Descubra como Mads Mikkelsen retorna como o vilão em Hitman World of Assassination. Confira todas… Ver mais

5 horas atrás

Garp: O Verdadeiro Herói do Incidente God Valley

Descubra por que Monkey D. Garp não é o verdadeiro herói do God Valley. Entenda… Ver mais

6 horas atrás

Splitgate 2: Resposta do Desenvolvedor à Controvérsia

Veja a resposta do desenvolvedor de Splitgate 2 sobre a polêmica do Summer Game Fest.… Ver mais

7 horas atrás

Este site usa Cookies para facilitar e melhorar seu acesso, clique em aceitar para continuar.