Falha da Cortana colocou em risco a segurança do Windows 10

14 Comentários

A Cortana, a assistente virtual do Windows 10, está presente no sistema operativo da Microsoft desde o seu lançamento, ajudando os utilizadores nas suas tarefas.

Com todas as suas funcionalidades, a Cortana permite até ser usada com o ecrã bloqueado. Aqui surge um novo problema, em que a assistente virtual permite ser usada para contornar a segurança do Windows 10, mesmo com o ecrã bloqueado.

Cortana Windows 10 segurança

A descoberta que foi feita mostra que a Cortana pode ser usada para contornar a segurança do Windows 10, bastando para isso dar algumas ordens específicas ao sistema operativo.

Uma falha grave da Cortana no Windows 10

Esta falha requer que o atacante tenha acesso físico ao equipamento e que tenha, numa pen USB, os ficheiros necessários para infetar o equipamento.

Bastará conseguir indexar os ficheiros que estão na pen, algo que o Windows faz com regularidade e, de seguida, dar ordens para lançar um executável ou um script Powershell que fará a mudança da password.

Cortana Windows 10 segurança

A Microsoft já corrigiu esta falha da Cortana

Não sendo uma falha que tenha sido descoberta recentemente, a Microsoft já tratou de a corrigir, trazendo novamente a segurança ao Windows 10 e aos seus utilizadores.

O problema neste momento está em todos os equipamentos que ainda não tiveram as atualizações mais recentes instaladas. Para estes o aconselhado é que desabilitem a Cortana de forma total.

Por já estar disponível em português, mas não em Portugal, muitos já a usam no nosso país, explorando tudo o que ela oferece. Esta é mais uma falha associada às assistentes virtuais e aos bloqueios dos sistemas operativos, sendo possível contornar a segurança e os bloqueios naturais.

Comentários

14

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Jimmy
    Jimmy

    A cortana em si já é uma falha, principalmente uma falha de privacidade.

    1. Avatar de Toni da Adega
      Toni da Adega

      Essa “falha” de privacidade é algo comum a todos os assistentes virtuais em todas as plataformas. Quem quer o mínimo de privacidade nao vai utilizar um assistente virtual.

      1. Avatar de scddc
        scddc

        Quem quer privacidade não pode estar conectado à internet.

        1. Avatar de Toni da Adega
          Toni da Adega

          Situacoes diferentes.
          Existe uma grande diferença entre ir á Internet e ter algum controlo naquilo que fazemos. E ter um microfone em casa 24/7 a escutar todo o que dizemos e muitas vezes a gravar e a enviar para a “Clould”

          Depois “acidentes” destes acontecem.
          https://www.cnbc.com/2018/05/24/amazon-echo-recorded-conversation-sent-to-random-person-report.html

        2. Avatar de Álvaro Campos
          Álvaro Campos

          Nem à corrente elétrica ou com baterias carregadas, segundo teorias de conspiração

        3. Avatar de stealth
          stealth

          atitudes como essa e que nos levam todos onde estamos agora… ah e tal o ladrao pode entrar pela janela.. vamos entao deixar a porta conpletamente aberta…

    2. Avatar de Danilo
      Danilo

      Quem liga pra privacidade em 2018? Eu e você ligamos, mas 90% do mundo não. E pior, alguns nem sabem como obter privacidade e vem dizer que ela não existe.

  2. Avatar de cmariano
    cmariano

    “O problema neste momento está em todos os equipamentos que ainda não tiveram as atualizações mais recentes instaladas. Para estes o aconselhado é que desabilitem a Cortana de forma total.”

    Não atualizaram, atualizassem…….

  3. Avatar de maria vieira a atriz
    maria vieira a atriz

    de certeza que nao houve dessa falha em portugal cortana em portugues do brasil nao obrigado

  4. Avatar de Informático Amador
    Informático Amador

    Venha a Cortana em Português de Portugal. Quem quiser usar, usa. Quem não quer…

    1. Avatar de Danilo
      Danilo

      Português de Portugal e brasileiro é a mesma coisa, poucas diferenças, boa parte é mais o sotaque.

  5. Avatar de Mc
    Mc

    O problema é que não há maneira de a calar ou ensurdecer.

  6. Avatar de xpto
    xpto

    É irrelevante se a aplicação x ou y tem falhas de segurança, se o CPU que estiver lá dentro for um INTEL, pois esse é que a verdadeira vulnerabilidade, total e irreversivel.

    Mais uma ” Lazy FP State Restore” a juntar às anteriores Meltdown e Spectre.

    https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00145.html