Aggiornamenti recenti Marzo 29th, 2024 9:00 AM
Ago 16, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
La vulnerabilità, che Microsoft ha corretto lo scorso martedì, non è di certo una delle più pericolose. Le sue caratteristiche, però, la rendono decisamente una delle più folkloristiche.
A minare la sicurezza di Windows 10, infatti, questa volta non era un bug in qualche libreria misconosciuta o in vecchie funzionalità dimenticate dagli sviluppatori, ma in uno degli strumenti introdotti più recentemente: Cortana.
Come spiegano i ricercatori di McAfee, che hanno escogitato la nuova tecnica di attacco, il problema è legato al fatto che l’assistente vocale di Windows rimane attivo anche quando il computer è in stato di blocco ed è possibile utilizzarlo anche senza autenticarsi con password o PIN.
In realtà si tratta di funzionalità limitate, che nell’ottica degli sviluppatori Microsoft non avrebbero dovuto porre problemi di sicurezza, ma non è così.
Le possibilità per un cyber-criminale di sfruttare la disponibilità di Cortana sono due e in entrambi i casi è necessario che il pirata informatico abbia accesso fisico al dispositivo in stato di blocco. Un’eventualità che molti possono considerare remota, ma che così non è. Proviamo a immaginare, per esempio, alla situazione in cui stiamo lavorando e ci assentiamo per qualche minuto dalla nostra scrivania.
La prima tecnica per sfruttare la falla di sicurezza prevede di indurre l’assistente ad aprire una pagina Web controllata dai pirati informatici, esponendo il sistema a un attacco (per esempio tramite un JavaScript inserito nella pagina) in grado di compromettere il computer.
Naturalmente non è possibile chiedere a Cortana di aprire un sito qualsiasi (per esempio www.sitoinfetto.it) ma è possibile chiederle informazioni su qualcosa in modo che apra su Edge un sito che l’assistente considera il più rilevante.
Come spiegano gli autori del report, alcuni di questi sono disponibili per la registrazione. L’esempio che fanno è quello di missaruba.aw, a cui Cortana si collega in automatico se si chiede “che cos’è Miss Aruba?”. Il problema (e questo in effetti è piuttosto sconcertante) è che il link può essere aperto anche se il computer è ancora in stato di blocco.
La seconda possibilità è quella di sfruttare le credenziali caricate nella cache di Explorer 11 per accedere ai servizi del legittimo proprietario.
L’esempio che viene fatto sul blog di McAfee è quello in cui si sfrutti il collegamento a un social network (per esempio Facebook) inserito in una qualsiasi pagina Web che si riesca a visitare con il metodo descritto prima.
Se il legittimo proprietario del computer ha effettuato l’accesso al social network nella sessione in corso, il pirata potrà accedere al suo profilo e postare contenuti a suo nome.
La soluzione? È piuttosto semplice: basta disabilitare l’opzione Usa Cortana anche quando il mio dispositivo è bloccato.
Feb 15, 2024 0
Feb 09, 2024 0
Gen 29, 2024 0
Dic 04, 2023 0
Mar 29, 2024 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...