Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã khóa. Bất ngờ hơn khi chiêu thức chiếm quyền truy cập của hacker lại vô cùng đơn giản khi họ chỉ cần sử dụng câu lệnh của trợ lý ảo Cortana.

Điều này hoàn toàn có thể khi ở giao diện người dùng Windows 10, hiện vẫn cho phép chạy ứng dụng ở chế độ nền nên dù đã khóa sử dụng chuột và bàn phím, tuy nhiên Cortana vẫn có thể thực hiện một loạt các tác vụ khác nhau.
Lỗ hổng này lần đầu tiên được phát hiện bởi các nhà nghiên cứu bảo mật hàng đầu của Viện Công nghệ Israel có tên là Amichai Shulman, Tal Be'ery của Kzen Networks, và Ron Marcovich và Yuval Ron. Nhóm các nhà nghiên cứu này đã có một báo cáo cho Microsoft vào hồi hồi tháng Tư để nhắc nhở về lỗ hổng nghiêm trọng này.
Các nhà phát triển bảo mật của Microsoft hiện đã ghi nhận lại báo cáo của nhóm nghiên cứu và đặt mã hiệu cho lổ hổng này là 'CVE-2018-8140 - lỗ hổng bảo mật quan trọng'

'Đặc quyền nâng cao bị lợi dụng khi Cortana truy xuất dữ liệu từ đầu vào mà không xem xét trạng thái. Bất kể ai khai thác thành công lỗ hổng này đều có thể thực hiện các lệnh có quyền nâng cao. Để khai thác lỗ hổng này, kẻ tấn công sẽ yêu cầu lệnh truy cập bàn phím để điều khiển hệ thống”, Microsoft giải thích.
Hiện tại lỗ hổng Open Sesame, đang tồn tại trong các phiên bản Windows 10 Fall Creators Update (1709), April 2018 Update (1803) và mới hơn. Microsoft khuyến cáo người dùng nên cập nhật các bản vá trong thời gian sớm nhất có thể.
Theo Softpedia
TIN LIÊN QUAN
Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10
Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một
Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng
Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.
Cortana và Alexa sẽ có thể hoạt động phối hợp, Amazon sẵn sàng mời thêm Siri và Google
Một động thái rất bất thường giữa Amazon và Microsoft khi 2 trợ lý ảo Alexa và Cortana vốn được xem là đối thủ của nhau thì giờ lại có thể hoạt động cùng nhau.
Microsoft đã phát hành Windows 10 Build 17127 cho người dùng
Microsoft đã thêm một trang tiểu sử mới dành cho Cortana, cho phép người dùng sử dụng công nghệ điện toán đám mây để đồng bộ thông tin đó lên mọi thiết bị và chỉnh sửa địa điểm yêu thích.
Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10
Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.
Trợ lý ảo Cortana tăng trưởng gấp 3 lần so với năm ngoái trong khi Siri lại sụt giảm
Microsoft tuyên bố trợ Cortana đã có khoảng 145 triệu người dùng trên Windows 10 máy tính, điện thoại, Android, iOS và Xbox One. Và theo dữ liệu mới của Vetro Analytics, Cortana còn phát triển nhanh hơn Siri của Apple.
Microsoft vẫn cho phép nâng cấp từ Windows 7/8.1 lên Windows 10 miễn phí sau tháng 12
Microsoft đã đưa ra quyết định kết thúc chương trình này vào ngày 31 tháng 12. 'Chương trình nâng cấp thông qua Accessibility sẽ kết thúc vào ngày 31 tháng 12 năm 2017.' - Theo nội dung từ trang FAQ của Microsoft.
Phát hiện một lỗ hổng mới trên Windows 10 Fall Creators Update
James Forshaw - nhà nghiên cứu bảo mật thuộc chương trình Project Zero của Google đã cho biết, lỗ hổng đặc quyền có thể bị khai thác bởi cách hệ điều hành trao đổi dữ liệu với các API của Advanced Local Procedure Call (ALPC).
THỦ THUẬT HAY
Hướng dẫn chi tiết các bước tạo tài khoản Gmail
Muốn sử dụng được dịch vụ Gmail bạn phải tạo tài khoản Google, tài khoản đó có thể dùng chung cho rất nhiều dịch vụ khác như: YouTube, Google+, Google Drive... Vậy các bạn đã biết cách tạo tài khoản Google chưa? Với
Cách chat, nhắn tin miễn phí trên trình duyệt FireFox
Chỉ vài ngày sau khi Facebook chính thức hỗ trợ tính năng gọi video call trên di động dành cho người dùng Việt Nam, trình duyệt mã nguồn mở Mozilla Firefox cũng bổ sung tính năng chat, nhắn tin miễn phí dành cho người
Một số thủ thuật hay khi sử dụng WinRAR để nén và giải nén file
Trong số các phần mềm tạo file nén đang có trên thị trường, cá nhân người viết khá thích WinRAR vì nó nhẹ, tiện dụng, lại cài đặt nhanh, thêm vào đó, chúng ta có thể thay đổi giao diện cho nó nếu muốn. Và hơn hết, công
Tắt máy tính trên MacOs bằng các thao tác đơn giản
Tắt máy tinh là thao tác tối thiểu mà ai cũng phải biết khi sử dụng Hệ điều hành MacOS. Tuy nhiên với những người sử dụng lần đầu thì có thể họ chưa biết thao tác tăt máy như nào ? Dưới đây TCN sẽ hưỡng dẫn các thao tác
Điểm danh nhữn ứng dụng tải hình nền phong phú và miễn phí
Có rất nhiều ứng dụng thay đổi hình nền Android tự động cũng như có nhiều địa chỉ để tìm thấy hình nền iPhone đẹp. Điều gì khiến danh sách dưới đây trở nên đặc biệt? Chúng khác một chút so với các hình nền thông thường
ĐÁNH GIÁ NHANH
Đánh giá Galaxy J7 Pro: Tuyệt vời trong phân khúc tầm trung
Galaxy J7 Pro sở hữu màu xanh lơ đẹp nhất trong phân khúc, có màn hình AMOLED, có tính năng Always On Display, có pin to 3.600 mAh, có Galaxy Gift, có giao diện đẹp, trong máy có sẵn nhiều tiện ích hay (Cloud 15 GB,
Thiết kế Sony Xperia XA2 Ultra: Dành cho ai yêu thích trải nghiệm màn hình lớn
Sony vẫn đang rất chú trọng vào dòng smartphone tầm trung của họ là Xperia XA. Sau hai thế hệ đầu tiên thì năm 2018, Sony đã giới thiệu thế hệ thứ ba của dòng này với bộ đôi Xperia XA2 và Xperia XA2 Ultra. Sony Xperia
Đánh giá chi tiết iPhone 12 Pro: Xứng danh siêu phẩm đáng sắm nhất năm 2020
Apple là nhà sản xuất thu hút một lượng khán giả lớn hơn bất kỳ nhà sản xuất Android nào, tạo ra sức hấp dẫn rộng rãi và sức hút tuyệt đối của nó đối với ngành công nghiệp di động. Nói một cách dễ hiểu, các tính năng