Danh mục
Sản phẩm
    My Menu

    Lỗ hổng Windows 10 khiến người dùng bị tấn công dễ dàng chỉ bằng khẩu lệnh Hey Cortana

    Tin Tức Công Nghệ

    Popular Tags

    Admin / 1203 Views / Date 15-06-2018

    Một lỗ hổng trong Windows 10 có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã khóa. Bất ngờ hơn khi chiêu thức chiếm quyền truy cập của hacker lại vô cùng đơn giản khi họ chỉ cần sử dụng câu lệnh của trợ lý ảo Cortana.

    Theo một phân tích về lỗ hổng trên Windows 10 của hãng bảo mật McAfee, câu lệnh “Hey Cortana!” có thể kích hoạt ngay từ màn hình khóa tiềm ẩn nguy cơ trở thành lỗ hổng giúp hacker khai thác, chiếm quyền điều khiển máy tính, xem thông tin file, nội dung và chạy các mã thực thi dễ dàng.

    Nghiên cứu của McAfee cho thấy, hacker có thể khởi động menu ngữ cảnh chỉ bằng cách gõ lệnh khi Cortana bắt đầu lắng nghe khẩu lệnh của bạn trên màn hình khóa. Đây là bước đầu tiên của một cuộc tấn công máy tính.

    McAfee giải thích: “Mọi kết quả do Cortana cung cấp đều là các file, ứng dụng có chỉ mục (index). Đối với một số ứng dụng, nội dung của file cũng được lập chỉ mục. Sau đó, bạn chỉ cần di chuột qua bất kỳ kết quả phù hợp. Nếu chỉ mục đó khớp với tên file, bạn có thể tiếp cận nội dung trong file đó”.

    Một khi truy cập thành công vào nội dung và nơi lưu file, hacker có thể triển khai tấn công, bao gồm chạy mã thực thi ngay từ màn hình khóa Windows. Nói cách khác, sau khi đã “trèo vào trong nhà”, hacker gần như đã nắm phần lớn khả năng kiểm soát máy tính của bạn bằng cách cài cắm mã độc, chạy các lệnh trái phép thông qua công cụ PowerShell hoặc Command.

    Các phân tích từ McAfee đã đi sâu vào cách thức đăng nhập thiết bị Windows 10 từ màn hình khóa mà không có sự tương tác của người dùng.

    Quy trình lợi dụng Cortana được thực hiện như sau: Kích hoạt Cortana bằng câu lệnh “Hey Cortana!” > Đặt một câu hỏi bất kỳ ví dụ “Mấy giờ rồi” > Nhấn phím cách để menu ngữ cảnh xuất hiện > Bắt đầu gõ lệnh Command Prompt (không dùng nút ‘backspace’). Nếu gõ sai hãy nhấn nút Esc và gõ lại. 

    Sau khi gõ lệnh thành công, click vào danh mục Command. Click chuột phải chọn “Run as Administrator” để cấp quyền truy cập cao nhất. Như vậy là bạn đã có thể mở một trình nhập lệnh chỉ bằng cách lợi dụng Cortana.

    Về phía Microsoft, hãng khẳng định đã tung bản vá lỗ hổng này trong đợt cập nhật Patch Tuesday hồi đầu tháng này. Trong trường hợp bạn chưa nhận được bản vá, cách tốt nhất để bảo vệ máy tính trước nguy cơ bị hacker xâm nhập là tắt Cortana.

    blog-2

    Cung cấp sản phẩm máy tính, laptop, linh phụ kiện, thiết bị mạng và thiết bị thông minh

    blog-3

    Cung cấp các giải pháp công nghệ thông tin cho khách hàng

    Thành Nhân cung cấp các giải pháp CNTT toàn diện, từ thiết kế hệ thống mạng, an ninh mạng, quản lý dữ liệu đến các giải pháp phần mềm chuyên biệt, đáp ứng nhu cầu của doanh nghiệp và cá nhân..

    Thành Nhân TNC

    Thành Nhân là đối tác chiến lược của nhiều hãng công nghệ hàng đầu thế giới, bao gồm Dell, HP, Lenovo, ASUS, Acer, và nhiều thương hiệu uy tín khác. Sự hợp tác này không chỉ giúp Thành Nhân luôn cập nhật các sản phẩm và công nghệ tiên tiến nhất, mà còn mang đến cho khách hàng những giải pháp tối ưu và dịch vụ hỗ trợ chính hãng chất lượng cao. Với vai trò là đối tác chiến lược, Thành Nhân cam kết cung cấp các sản phẩm đạt tiêu chuẩn quốc tế cùng với chế độ bảo hành và hậu mãi tốt nhất, tạo dựng niềm tin vững chắc cho Khách hàng.