19/08/2018, 18:00

Hackers lợi dụng Cortana để xâm nhập vào Window 10 từ xa và cách khắc phục

Mới đây, theo thenextweb hai nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật đáng lo ngại trên Windows 10. Nếu hệ điều hành máy tính của bạn đã được cài đặt với chế độ mặc định, thì rất có khả năng lỗ hổng này cũng hiện diện trên máy của bạn. Có thể bạn quan tâm GitHub ...

Mới đây, theo thenextweb hai nhà nghiên cứu đã phát hiện ra một lỗ hổng bảo mật đáng lo ngại trên Windows 10. Nếu hệ điều hành máy tính của bạn đã được cài đặt với chế độ mặc định, thì rất có khả năng lỗ hổng này cũng hiện diện trên máy của bạn.

Có thể bạn quan tâm

  GitHub bị sập do một cuộc tấn công DDoS qui mô lớn
  Hacker tìm ra cách khuếch đại sức mạnh các cuộc tấn công DDos lên hơn 51.000 lần, mạnh nhất lịch sử nhờ phương thức mới

Kẻ xấu có thể “hack” thông qua việc kích hoạt Cortana bằng lệnh thoại để mở các trang web trên máy tính đã bị khóa.

Trong video trên, bạn sẽ nhận thấy những nhà nghiên cứu đưa ra lệnh thoại và sau đó mở khóa máy tính bằng mật khẩu của họ. Vốn theo lẽ thường thì nó sẽ không cho phép kẻ xấu mở khóa máy tính của bạn, nhưng với truy cập vật lý vào hệ thống của bạn, họ có thể hướng nó đến bất kỳ trang web nào mà hacker muốn.

Với khả năng truy cập vào máy tính của bạn, những “hacker” này có thể khiến nó truy cập các trang web độc hại. Thậm chí, có thể, cướp bộ vi xử lý của bạn để khai thác bí mật hoặc cài đặt phần mềm độc hại.

Và như chúng tôi đã báo cáo trước đây, bạn có thể đánh lừa trợ lý ảo bằng tiếng ồn mà con người không thể nghe. Cuộc tấn công này có thể xảy ra trong một văn phòng đông đúc đầy người. Hacker sẽ chỉ đơn giản phát một tệp tin âm thanh từ điện thoại của họ – có thể giả vờ để gọi hoặc xem video – và một hệ thống gần đó có thể nhận được thông báo ẩn.

Tình huống sẽ trở nên nghiêm trọng hơn nếu kẻ tấn công có đủ quyền truy cập / thời gian để cắm USB vào máy tính. Sự kết hợp các lỗ hổng này có thể cho phép một hacker tăng khả năng tấn công đối với bất kỳ máy tính nào kết nối với cùng một mạng.

Theo chế độ mặc định, hệ thống của bạn có lẽ đã bật chế độ “sử dụng Cortana ngay cả khi thiết bị của tôi bị khóa”. Chúng tôi đề xuất khắc phục sự cố này bằng cách thực hiện các bước sau:

Nếu bạn có cài đặt Cortana trên thanh tác vụ của bạn, hãy nhấp vào nó và sau đó nhấp vào biểu tượng cài đặt. (Nếu bạn đã xóa thanh tìm kiếm chỉ cần nhấp vào nút Start của Windows và chọn “Cortana” từ trình đơn, sau đó chọn biểu tượng cài đặt)

Tiếp theo, cuộn xuống phần “Khóa màn hình” và tắt “sử dụng Cortana ngay cả khi thiết bị của tôi bị khóa.”

Để tăng tính bảo mật, bạn có thể vô hiệu hoá “Hãy để Cortana trả lời mỗi khi nghe ” Hey Cortana “. Thay vào đó, bạn sẽ phải nhấp vào biểu tượng micrô bất cứ lúc nào muốn sử dụng tính năng kiểm soát bằng giọng nói.

Chúng tôi đã liên hệ với Microsoft và sẽ cập nhập thông tin mới nhanh nhất có thể.

Techtalk

0