Recherche
  Home Actualités Petites annonces Offres d’emploi Appels d’offres Publireportages C'est vous qui le dites Medias & tendances Immobilier Recherche Contact



Infos congo - Actualités Congo - Premier-BET - 08 avril 2024
mediacongo
Retour

MC Geek !

Cortana peut servir à infiltrer un PC verrouillé

2018-03-12
12.03.2018
2018-03-12
Ajouter aux favoris
http://www.mediacongo.net/dpics/filesmanager/actualite/2017-actu/09-septembre/4-10/zenbook_asus_18_003.jpg -

Des chercheurs ont découvert une vulnérabilité dans le système d'exploitation Windows 10, qui tire parti de l'assistant vocal de Microsoft.

Paramétrer un mot de passe sur Windows 10 pour accéder à une session utilisateur, après l'avoir verrouillée manuellement ou automatiquement à la suite d'une période d'inactivité, n'est plus suffisant pour protéger l'ordinateur. Deux chercheurs israéliens indépendants ont découvert que l'assistant vocal de Microsoft, Cortana, pouvait jouer le rôle de cheval de Troie.

Tal Be'ery et Amichai Shulman ont remarqué que le logiciel est capable de répondre à certaines commandes vocales même lorsque l'ordinateur est verrouillé ou en mode veille, rapporte le site Motherboard. Cela permet à une personne malintentionnée qui a un accès physique au PC de brancher à l'un de ses ports USB un adaptateur réseau. Il est ensuite possible de demander à Cortana de lancer le navigateur web et de visiter une adresse qui n'utilise pas le protocole sécurisé https. L'adaptateur réseau intercepte ensuite la session web pour renvoyer sur un site malveillant qui va permettre d'installer des virus sur la machine.

Connexion via wi-fi

« Nous avons encore cette mauvaise habitude d'introduire de nouvelles interfaces sur les machines sans analyser complètement leurs implications en matière de sécurité », ont commenté les chercheurs. Ils expliquent par ailleurs qu'un pirate peut aussi connecter l'ordinateur de la victime à un réseau wi-fi qu'il contrôle. Il suffit de cliquer sur le réseau en question avec la souris, même si l'ordinateur est verrouillé.

Les chercheurs sont censés parler de leur découverte lors du Kaspersky Analyst Security Summit de Cancun, au Mexique, ce vendredi. Ils ont averti le géant des logiciels de Redmond qui a déjà en partie corrigé le tir. Microsoft fait désormais en sorte que les requêtes vocales demandant de visiter un site soient déroutées sur le moteur de recherche Bing pour un contrôle de sécurité. Les chercheurs expliquent néanmoins que Cortana est en mesure de répondre à d'autres commandes qui peuvent poser problème.


Lessentiel
C’est vous qui le dites :
8500 suivent la conversation

Faites connaissance avec votre « Code MediaCongo »

Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.

Poster un commentaire, réagir ?

Les commentaires et réactions sont postés librement, tout en respectant les conditions d’utilisation de la plateforme mediacongo.net. Vous pouvez cliquer sur 2 émojis au maximum.

Merci et excellente expérience sur mediacongo.net, première plateforme congolaise

MediaCongo – Support Utilisateurs


right
Article suivant Plus de 40 modèles de smartphones chinois sortent d’usine avec un malware préinstallé
left
Article précédent MacBook : Apple veut éditer un clavier étanche et anti-poussière

Les plus commentés

Politique Félix Tshisekedi de retour après un voyage mystérieux !

15.04.2024, 25 commentaires

Politique L’opposant Fayulu apporte son soutien au cardinal Ambongo, « victime d’un traitement dégradant »

15.04.2024, 12 commentaires

Politique Formation du gouvernement : Kamerhe demande à Suminwa de privilégier le critère "compétence"

15.04.2024, 11 commentaires

Politique Judith Suminwa se donne 7 jours de consultations, avant de former le gouvernement

13.04.2024, 9 commentaires


Ils nous font confiance

Infos congo - Actualités Congo - confiance