Windows 10 peut être détourné lorsqu'il est verrouillé avec l'aide de cortana
Table des matières:
Vidéo: Quoi faire quand le disque dur est utilisé à 100% dans le gestionnaire de tâches 2024
Cortana, votre MVP Windows de tous les temps, peut devenir votre ennemi grâce à un bogue de Windows 10 qui permet aux cybercriminels d’attaquer un ordinateur très facilement, même lorsque le périphérique est verrouillé. Les attaquants peuvent obliger l'assistant à exécuter les commandes dont il a besoin et à détourner votre système.
McAfee a publié une analyse détaillée de la vulnérabilité
McAfee a publié un rapport détaillé sur cette vulnérabilité pour expliquer son fonctionnement. Il semble que le “ Hey, Cortana! ”La commande vocale activée par défaut dans Windows 10 peut être utilisée même à partir de l'écran verrouillé lorsque votre ordinateur est verrouillé. Cela permet aux pirates de voir les données du fichier, le contenu et même d’exécuter du code arbitraire.
La recherche explique qu’il est possible pour les pirates informatiques de taper et de lancer un menu contextuel Windows lorsque Cortana commence à écouter une requête sur un appareil verrouillé. Cela semble être le premier pas vers un hack réussi.
Solutions potentielles
Microsoft a déjà corrigé cette faille, mais sur les systèmes ne disposant pas encore des mises à jour (correctif de ce mois-ci), il est recommandé de tout simplement désactiver Cortana.
McAfee détaille davantage de solutions potentielles pour se débarrasser de la vulnérabilité, mais affirme qu’une de ces solutions viables est la plus simple et recommande en gros aux utilisateurs de l’utiliser. Voici ce qui est écrit sur le post officiel de McAfee:
- Déclenchez Cortana via “Tap and Say” ou “Hey Cortana”
- Posez une question (plus fiable) du type "quelle heure est-il?"
- Appuyez sur la barre d'espace pour afficher le menu contextuel.
- Appuyez sur esc et le menu disparaît
- Appuyez à nouveau sur la barre d'espace pour afficher le menu contextuel. Cette fois, la requête est vide.
- Commencez à taper (vous ne pouvez pas utiliser le retour arrière). Si vous faites une erreur, appuyez sur esc et recommencez.
- Lorsque vous avez (soigneusement) tapé votre commande, cliquez sur l'entrée dans la catégorie Commande. (Cette catégorie n'apparaît que lorsque l'entrée est reconnue comme une commande.)
- Vous pouvez toujours cliquer avec le bouton droit de la souris et sélectionner «Exécuter en tant qu'administrateur» (mais rappelez-vous que l'utilisateur doit se connecter pour supprimer le contrôle de compte d'utilisateur).
Pour vous débarrasser de cette faille, vous pouvez suivre les recommandations de McAfee ou désactiver Cortana si vous n'avez pas encore reçu le correctif de Microsoft. Vous pouvez lire l'intégralité de l'article de McAfee pour en savoir plus sur cette vulnérabilité ici.
Ce fichier est extrait ou verrouillé pour être modifié par un autre utilisateur.
Obtenir le message d'erreur 'Ce fichier est extrait ou verrouillé pour édition par un autre utilisateur'? Voici comment résoudre ce problème sous Windows 10.
Les nains est un jeu ridiculement difficile même lorsqu'il est joué sur facile
The Dwarves est un jeu tactique impressionnant qui permet aux joueurs de mener les personnages de fantasy les plus cool à la victoire contre les hordes sombres des orcs. Comme son nom l'indique, le jeu est basé sur le best-seller “The Dwarves”. Pour beaucoup de joueurs, survivre aux attaques orques s'est avéré plus difficile que prévu. Apparemment, le niveau de difficulté du jeu n'est pas…
Le Wi-Fi est en train de se déconnecter lorsqu'une connexion VPN est établie [guide facile]
Combien de fois avez-vous été confronté à ce scénario plutôt étrange, celui de la déconnexion d'Internet sans fil chaque fois qu'une connexion de réseau privé virtuel est établie. C'est un scénario étrange, c'est le moins qu'on puisse dire, pour ne pas dire carrément ennuyeux. Cependant, il peut être tout aussi facile de remédier à la situation. Juste …