Admin
/ 1203 Views / Date 15-06-2018
Theo một phân tích về lỗ hổng trên Windows 10 của hãng bảo mật McAfee, câu lệnh “Hey Cortana!” có thể kích hoạt ngay từ màn hình khóa tiềm ẩn nguy cơ trở thành lỗ hổng giúp hacker khai thác, chiếm quyền điều khiển máy tính, xem thông tin file, nội dung và chạy các mã thực thi dễ dàng.
Nghiên cứu của McAfee cho thấy, hacker có thể khởi động menu ngữ cảnh chỉ bằng cách gõ lệnh khi Cortana bắt đầu lắng nghe khẩu lệnh của bạn trên màn hình khóa. Đây là bước đầu tiên của một cuộc tấn công máy tính.
McAfee giải thích: “Mọi kết quả do Cortana cung cấp đều là các file, ứng dụng có chỉ mục (index). Đối với một số ứng dụng, nội dung của file cũng được lập chỉ mục. Sau đó, bạn chỉ cần di chuột qua bất kỳ kết quả phù hợp. Nếu chỉ mục đó khớp với tên file, bạn có thể tiếp cận nội dung trong file đó”.
Một khi truy cập thành công vào nội dung và nơi lưu file, hacker có thể triển khai tấn công, bao gồm chạy mã thực thi ngay từ màn hình khóa Windows. Nói cách khác, sau khi đã “trèo vào trong nhà”, hacker gần như đã nắm phần lớn khả năng kiểm soát máy tính của bạn bằng cách cài cắm mã độc, chạy các lệnh trái phép thông qua công cụ PowerShell hoặc Command.
Các phân tích từ McAfee đã đi sâu vào cách thức đăng nhập thiết bị Windows 10 từ màn hình khóa mà không có sự tương tác của người dùng.
Quy trình lợi dụng Cortana được thực hiện như sau: Kích hoạt Cortana bằng câu lệnh “Hey Cortana!” > Đặt một câu hỏi bất kỳ ví dụ “Mấy giờ rồi” > Nhấn phím cách để menu ngữ cảnh xuất hiện > Bắt đầu gõ lệnh Command Prompt (không dùng nút ‘backspace’). Nếu gõ sai hãy nhấn nút Esc và gõ lại.
Sau khi gõ lệnh thành công, click vào danh mục Command. Click chuột phải chọn “Run as Administrator” để cấp quyền truy cập cao nhất. Như vậy là bạn đã có thể mở một trình nhập lệnh chỉ bằng cách lợi dụng Cortana.
Về phía Microsoft, hãng khẳng định đã tung bản vá lỗ hổng này trong đợt cập nhật Patch Tuesday hồi đầu tháng này. Trong trường hợp bạn chưa nhận được bản vá, cách tốt nhất để bảo vệ máy tính trước nguy cơ bị hacker xâm nhập là tắt Cortana.
Cung cấp sản phẩm máy tính, laptop, linh phụ kiện, thiết bị mạng và thiết bị thông minh
Cung cấp các giải pháp công nghệ thông tin cho khách hàng
Thành Nhân là đối tác chiến lược của nhiều hãng công nghệ hàng đầu thế giới, bao gồm Dell, HP, Lenovo, ASUS, Acer, và nhiều thương hiệu uy tín khác. Sự hợp tác này không chỉ giúp Thành Nhân luôn cập nhật các sản phẩm và công nghệ tiên tiến nhất, mà còn mang đến cho khách hàng những giải pháp tối ưu và dịch vụ hỗ trợ chính hãng chất lượng cao. Với vai trò là đối tác chiến lược, Thành Nhân cam kết cung cấp các sản phẩm đạt tiêu chuẩn quốc tế cùng với chế độ bảo hành và hậu mãi tốt nhất, tạo dựng niềm tin vững chắc cho Khách hàng.