Falha da Cortana colocou em risco a segurança do Windows 10
A Cortana, a assistente virtual do Windows 10, está presente no sistema operativo da Microsoft desde o seu lançamento, ajudando os utilizadores nas suas tarefas.
Com todas as suas funcionalidades, a Cortana permite até ser usada com o ecrã bloqueado. Aqui surge um novo problema, em que a assistente virtual permite ser usada para contornar a segurança do Windows 10, mesmo com o ecrã bloqueado.
A descoberta que foi feita mostra que a Cortana pode ser usada para contornar a segurança do Windows 10, bastando para isso dar algumas ordens específicas ao sistema operativo.
Uma falha grave da Cortana no Windows 10
Esta falha requer que o atacante tenha acesso físico ao equipamento e que tenha, numa pen USB, os ficheiros necessários para infetar o equipamento.
Bastará conseguir indexar os ficheiros que estão na pen, algo que o Windows faz com regularidade e, de seguida, dar ordens para lançar um executável ou um script Powershell que fará a mudança da password.
A Microsoft já corrigiu esta falha da Cortana
Não sendo uma falha que tenha sido descoberta recentemente, a Microsoft já tratou de a corrigir, trazendo novamente a segurança ao Windows 10 e aos seus utilizadores.
O problema neste momento está em todos os equipamentos que ainda não tiveram as atualizações mais recentes instaladas. Para estes o aconselhado é que desabilitem a Cortana de forma total.
Por já estar disponível em português, mas não em Portugal, muitos já a usam no nosso país, explorando tudo o que ela oferece. Esta é mais uma falha associada às assistentes virtuais e aos bloqueios dos sistemas operativos, sendo possível contornar a segurança e os bloqueios naturais.
Este artigo tem mais de um ano
A cortana em si já é uma falha, principalmente uma falha de privacidade.
Essa “falha” de privacidade é algo comum a todos os assistentes virtuais em todas as plataformas. Quem quer o mínimo de privacidade nao vai utilizar um assistente virtual.
Quem quer privacidade não pode estar conectado à internet.
Situacoes diferentes.
Existe uma grande diferença entre ir á Internet e ter algum controlo naquilo que fazemos. E ter um microfone em casa 24/7 a escutar todo o que dizemos e muitas vezes a gravar e a enviar para a “Clould”
Depois “acidentes” destes acontecem.
https://www.cnbc.com/2018/05/24/amazon-echo-recorded-conversation-sent-to-random-person-report.html
tails
Nem à corrente elétrica ou com baterias carregadas, segundo teorias de conspiração
atitudes como essa e que nos levam todos onde estamos agora… ah e tal o ladrao pode entrar pela janela.. vamos entao deixar a porta conpletamente aberta…
Quem liga pra privacidade em 2018? Eu e você ligamos, mas 90% do mundo não. E pior, alguns nem sabem como obter privacidade e vem dizer que ela não existe.
“O problema neste momento está em todos os equipamentos que ainda não tiveram as atualizações mais recentes instaladas. Para estes o aconselhado é que desabilitem a Cortana de forma total.”
Não atualizaram, atualizassem…….
de certeza que nao houve dessa falha em portugal cortana em portugues do brasil nao obrigado
Venha a Cortana em Português de Portugal. Quem quiser usar, usa. Quem não quer…
Português de Portugal e brasileiro é a mesma coisa, poucas diferenças, boa parte é mais o sotaque.
O problema é que não há maneira de a calar ou ensurdecer.
É irrelevante se a aplicação x ou y tem falhas de segurança, se o CPU que estiver lá dentro for um INTEL, pois esse é que a verdadeira vulnerabilidade, total e irreversivel.
Mais uma ” Lazy FP State Restore” a juntar às anteriores Meltdown e Spectre.
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00145.html