March 07, 2018

Это гениально: найден способ как установить малварь на компьютер под управлением Windows. Да, для этого находиться рядом с компьютером и иметь возможность воткнуть в него USB (там будет поднята сеть), обратиться к Кортане и поросить ее открыть любой не https сайт. Дальше все понятно - происходит перехват трафика, загрузка малвари и атака.

Понятно, что проделать это все можно даже когда компьютер заблокирован паролем, или даже находится в режиме сна. Сколько еще дырок через голосовые интерфейсы мы будем находить? Думаю много, мы в самом начале пути motherboard.vice.com/en_us/article/xw53jk/researchers-bypassed-windows-password-locks-with-cortana-voice-commands

Researchers Bypassed Windows Password Locks With Cortana Voice Commands

Two independent Israeli researchers found a way for an attacker to bypass the lock protection on Windows machines and install malware by using voice commands directed at Cortana.