Windows 10 peut être détourné lorsqu'il est verrouillé avec l'aide de cortana

Table des matières:

Vidéo: Quoi faire quand le disque dur est utilisé à 100% dans le gestionnaire de tâches 2024

Vidéo: Quoi faire quand le disque dur est utilisé à 100% dans le gestionnaire de tâches 2024
Anonim

Cortana, votre MVP Windows de tous les temps, peut devenir votre ennemi grâce à un bogue de Windows 10 qui permet aux cybercriminels d’attaquer un ordinateur très facilement, même lorsque le périphérique est verrouillé. Les attaquants peuvent obliger l'assistant à exécuter les commandes dont il a besoin et à détourner votre système.

McAfee a publié une analyse détaillée de la vulnérabilité

McAfee a publié un rapport détaillé sur cette vulnérabilité pour expliquer son fonctionnement. Il semble que le “ Hey, Cortana! ”La commande vocale activée par défaut dans Windows 10 peut être utilisée même à partir de l'écran verrouillé lorsque votre ordinateur est verrouillé. Cela permet aux pirates de voir les données du fichier, le contenu et même d’exécuter du code arbitraire.

La recherche explique qu’il est possible pour les pirates informatiques de taper et de lancer un menu contextuel Windows lorsque Cortana commence à écouter une requête sur un appareil verrouillé. Cela semble être le premier pas vers un hack réussi.

Solutions potentielles

Microsoft a déjà corrigé cette faille, mais sur les systèmes ne disposant pas encore des mises à jour (correctif de ce mois-ci), il est recommandé de tout simplement désactiver Cortana.

McAfee détaille davantage de solutions potentielles pour se débarrasser de la vulnérabilité, mais affirme qu’une de ces solutions viables est la plus simple et recommande en gros aux utilisateurs de l’utiliser. Voici ce qui est écrit sur le post officiel de McAfee:

  • Déclenchez Cortana via “Tap and Say” ou “Hey Cortana”
  • Posez une question (plus fiable) du type "quelle heure est-il?"
  • Appuyez sur la barre d'espace pour afficher le menu contextuel.
  • Appuyez sur esc et le menu disparaît
  • Appuyez à nouveau sur la barre d'espace pour afficher le menu contextuel. Cette fois, la requête est vide.
  • Commencez à taper (vous ne pouvez pas utiliser le retour arrière). Si vous faites une erreur, appuyez sur esc et recommencez.
  • Lorsque vous avez (soigneusement) tapé votre commande, cliquez sur l'entrée dans la catégorie Commande. (Cette catégorie n'apparaît que lorsque l'entrée est reconnue comme une commande.)
  • Vous pouvez toujours cliquer avec le bouton droit de la souris et sélectionner «Exécuter en tant qu'administrateur» (mais rappelez-vous que l'utilisateur doit se connecter pour supprimer le contrôle de compte d'utilisateur).

Pour vous débarrasser de cette faille, vous pouvez suivre les recommandations de McAfee ou désactiver Cortana si vous n'avez pas encore reçu le correctif de Microsoft. Vous pouvez lire l'intégralité de l'article de McAfee pour en savoir plus sur cette vulnérabilité ici.

Windows 10 peut être détourné lorsqu'il est verrouillé avec l'aide de cortana