Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Microsoft muốn tạo ra một bản Windows thông minh hơn khi họ thêm rất nhiều tính năng hữu ích khác nhau vào phiên bản Windows 10. Đặc biệt là Cortana, một trợ lý ảo thông minh dựa trên trí tuệ nhân tạo, có thể giúp trả lời nhiều câu hỏi của người dùng đặt ra.
Lỗ hổng bảo mật của Cortana cho phép mở khóa Windows 10 bằng giọng nói

Tuy nhiên, mới đây, một nhóm nghiên cứu tại hội nghị Black Hat ở Las Vegas đã tiết lộ một lỗ hổng trên Windows 10 có tên là Open Sesame (Vừng ơi mở ra). Lỗ hổng này có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã khóa. Bất ngờ hơn khi chiêu thức chiếm quyền truy cập của hacker lại vô cùng đơn giản khi họ chỉ cần sử dụng câu lệnh của trợ lý ảo Cortana.

Điều này hoàn toàn có thể khi ở giao diện người dùng Windows 10, hiện vẫn cho phép chạy ứng dụng ở chế độ nền nên dù đã khóa sử dụng chuột và bàn phím, tuy nhiên Cortana vẫn có thể thực hiện một loạt các tác vụ khác nhau.

Lỗ hổng này lần đầu tiên được phát hiện bởi các nhà nghiên cứu bảo mật hàng đầu của Viện Công nghệ Israel có tên là Amichai Shulman, Tal Be'ery của Kzen Networks, và Ron Marcovich và Yuval Ron. Nhóm các nhà nghiên cứu này đã có một báo cáo cho Microsoft vào hồi hồi tháng Tư để nhắc nhở về lỗ hổng nghiêm trọng này.

Các nhà phát triển bảo mật của Microsoft hiện đã ghi nhận lại báo cáo của nhóm nghiên cứu và đặt mã hiệu cho lổ hổng này là 'CVE-2018-8140 - lỗ hổng bảo mật quan trọng'

'Đặc quyền nâng cao bị lợi dụng khi Cortana truy xuất dữ liệu từ đầu vào mà không xem xét trạng thái. Bất kể ai khai thác thành công lỗ hổng này đều có thể thực hiện các lệnh có quyền nâng cao. Để khai thác lỗ hổng này, kẻ tấn công sẽ yêu cầu lệnh truy cập bàn phím để điều khiển hệ thống”, Microsoft giải thích.

Hiện tại lỗ hổng Open Sesame, đang tồn tại trong các phiên bản Windows 10 Fall Creators Update (1709), April 2018 Update (1803) và mới hơn. Microsoft khuyến cáo người dùng nên cập nhật các bản vá trong thời gian sớm nhất có thể.

Theo Softpedia

TIN LIÊN QUAN

Phát hiện lỗ hổng bảo mật nghiêm trọng trên hệ điều hành Windows 10

Theo nhà phân tích CERT/CC Phil Dormann lỗ hổng bảo mật này được cho là một lỗ hổng zero-day trên hệ điều hành Windows 10 khi nó có thể cho phép các hacker tấn công và chiếm được quyền điều khiển các thiết bị máy tính. Lỗi này được công bố bởi một

Microsoft phát hành bản vá cho 25 lỗi bảo mật nghiêm trọng

Microsoft đã phát hành cùng lúc 48 bản cập nhật bảo mật cho tất cả phiên bản của Windows, bao gồm Windows 7 và Windows 10 trong đợt Patch Tueday vừa qua.

Cortana và Alexa sẽ có thể hoạt động phối hợp, Amazon sẵn sàng mời thêm Siri và Google

Một động thái rất bất thường giữa Amazon và Microsoft khi 2 trợ lý ảo Alexa và Cortana vốn được xem là đối thủ của nhau thì giờ lại có thể hoạt động cùng nhau.

Microsoft đã phát hành Windows 10 Build 17127 cho người dùng

Microsoft đã thêm một trang tiểu sử mới dành cho Cortana, cho phép người dùng sử dụng công nghệ điện toán đám mây để đồng bộ thông tin đó lên mọi thiết bị và chỉnh sửa địa điểm yêu thích.

Cập nhật bản vá 53 lỗ hổng quan trọng trong Windows 10

Trong đó có 19 lỗi được đánh giá là rất quan trọng, 31 lỗi quan trọng và 3 lỗi có mức độ vừa phải.

Trợ lý ảo Cortana tăng trưởng gấp 3 lần so với năm ngoái trong khi Siri lại sụt giảm

Microsoft tuyên bố trợ Cortana đã có khoảng 145 triệu người dùng trên Windows 10 máy tính, điện thoại, Android, iOS và Xbox One. Và theo dữ liệu mới của Vetro Analytics, Cortana còn phát triển nhanh hơn Siri của Apple.

Microsoft vẫn cho phép nâng cấp từ Windows 7/8.1 lên Windows 10 miễn phí sau tháng 12

Microsoft đã đưa ra quyết định kết thúc chương trình này vào ngày 31 tháng 12. 'Chương trình nâng cấp thông qua Accessibility sẽ kết thúc vào ngày 31 tháng 12 năm 2017.' - Theo nội dung từ trang FAQ của Microsoft.

Phát hiện một lỗ hổng mới trên Windows 10 Fall Creators Update

James Forshaw - nhà nghiên cứu bảo mật thuộc chương trình Project Zero của Google đã cho biết, lỗ hổng đặc quyền có thể bị khai thác bởi cách hệ điều hành trao đổi dữ liệu với các API của Advanced Local Procedure Call (ALPC).

THỦ THUẬT HAY

Đăng nhập Mac hoặc PC mà không cần mật khẩu

Không thể đăng nhập máy tính vì quên mật khẩu? Thật bực bội khi không mở được máy tính của chính mình, đặc biệt là khi bạn cần xem các tệp quan trọng. May mắn thay, chúng ta có vài cách để đăng nhập Mac hoặc PC không

Mẹo giảm bộ nhớ RAM nhanh chóng khi mở Chrome trên máy tính

Sử dụng Chrome bạn cảm thấy dung lượng RAM tiêu thụ khá lớn khiến máy tính chạy ì ạch và chưa biết nguyên nhân tại sao. Bài viết dưới đây là giải pháp hữu hiệu giúp bạn tìm hiểu nguyên nhân cũng như cách làm giảm bộ

[Windows 10] Hãy dùng bộ GoTiengViet để tránh các lỗi chậm, giật khi gõ nhanh

Mình thấy nhiều anh em đang dùng Windows 10, cả bản cũ lẫn bản Fall Creators mới nhất, đều có thể gặp tình trạng bộ gõ tiếng Việt bị đứng hoặc giật, lag khi gõ nhanh. Tình trạng này có thể diễn ra ở cả app universal

Chuyển ảnh nhanh giữa iPhone với các thiết bị khác không cần cắm dây

Bạn có bao giờ cảm thấy phiền phức khi mỗi lần cần chuyển ảnh từ iPhone sang máy tính hay từ iPhone sang một iPhone khác không?...

5 kinh nghiệm mua máy sấy quần áo siêu bền, không tốn điện

Khí hậu của nước ta ngày càng trở lên thất thường, thời tiết mưa, bão, trời nồm xảy ra triền miên. Việc giặt quần áo không khô, bám mùi ẩm mốc gây khó chịu. Sở hữu một chiếc máy sấy là giải giáp tốt nhất - vị cứu tinh

ĐÁNH GIÁ NHANH

Thử nghiệm thời lượng pin Bphone 2017: sử dụng hỗn hợp hơn 19 tiếng, sạc rất nhanh

Thực tế thử nghiệm thì viên pin 3.000 mAh của Bphone 2017 chỉ giúp chiếc máy này hoạt động được gần 1 ngày chứ không phải 2 ngày như những gì nhà sản xuất công bố. Kết quả sau quá trình test cho thấy máy có thể on

Đánh giá OnePlus Nord: Quá đủ cho một smartphone 2 SIM tầm trung

OnePlus Nord là sản phẩm smartphone tầm trung thứ hai đến từ hãng điện thoại cùng tên. Chúng ta đã có OnePlus X ra mắt vào năm 2015. Chiếc Nord là thế hệ thiết bị thứ ba được bán ra, đi cùng với bộ đôi OnePlus 8 và 8

Đánh giá thiết kế Huawei P20 Pro: Bóng bẩy tuyệt đẹp nhưng vẫn tiện dụng

Huawei P20 Pro được biết đến là chiếc điện thoại đầu tiên trên thế giới sở hữu 3 camera sau. Hiệu quả của 3 camera này nhanh chóng được kiểm chứng khi P20 Pro nhận được những số điểm “khổng lồ” từ trang đánh giá camera