Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Ago 16, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
La vulnerabilità, che Microsoft ha corretto lo scorso martedì, non è di certo una delle più pericolose. Le sue caratteristiche, però, la rendono decisamente una delle più folkloristiche.
A minare la sicurezza di Windows 10, infatti, questa volta non era un bug in qualche libreria misconosciuta o in vecchie funzionalità dimenticate dagli sviluppatori, ma in uno degli strumenti introdotti più recentemente: Cortana.
Come spiegano i ricercatori di McAfee, che hanno escogitato la nuova tecnica di attacco, il problema è legato al fatto che l’assistente vocale di Windows rimane attivo anche quando il computer è in stato di blocco ed è possibile utilizzarlo anche senza autenticarsi con password o PIN.
In realtà si tratta di funzionalità limitate, che nell’ottica degli sviluppatori Microsoft non avrebbero dovuto porre problemi di sicurezza, ma non è così.
Le possibilità per un cyber-criminale di sfruttare la disponibilità di Cortana sono due e in entrambi i casi è necessario che il pirata informatico abbia accesso fisico al dispositivo in stato di blocco. Un’eventualità che molti possono considerare remota, ma che così non è. Proviamo a immaginare, per esempio, alla situazione in cui stiamo lavorando e ci assentiamo per qualche minuto dalla nostra scrivania.
La prima tecnica per sfruttare la falla di sicurezza prevede di indurre l’assistente ad aprire una pagina Web controllata dai pirati informatici, esponendo il sistema a un attacco (per esempio tramite un JavaScript inserito nella pagina) in grado di compromettere il computer.
Naturalmente non è possibile chiedere a Cortana di aprire un sito qualsiasi (per esempio www.sitoinfetto.it) ma è possibile chiederle informazioni su qualcosa in modo che apra su Edge un sito che l’assistente considera il più rilevante.
Come spiegano gli autori del report, alcuni di questi sono disponibili per la registrazione. L’esempio che fanno è quello di missaruba.aw, a cui Cortana si collega in automatico se si chiede “che cos’è Miss Aruba?”. Il problema (e questo in effetti è piuttosto sconcertante) è che il link può essere aperto anche se il computer è ancora in stato di blocco.
La seconda possibilità è quella di sfruttare le credenziali caricate nella cache di Explorer 11 per accedere ai servizi del legittimo proprietario.
L’esempio che viene fatto sul blog di McAfee è quello in cui si sfrutti il collegamento a un social network (per esempio Facebook) inserito in una qualsiasi pagina Web che si riesca a visitare con il metodo descritto prima.
Se il legittimo proprietario del computer ha effettuato l’accesso al social network nella sessione in corso, il pirata potrà accedere al suo profilo e postare contenuti a suo nome.
La soluzione? È piuttosto semplice: basta disabilitare l’opzione Usa Cortana anche quando il mio dispositivo è bloccato.
Apr 17, 2024 0
Apr 10, 2024 0
Feb 15, 2024 0
Feb 09, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...