Windows 10 dapat dibajak saat terkunci dengan bantuan Cortanatana

MVP Windows Anda sepanjang masa, Cortana dapat menjadi musuh Anda karena bug Windows 10 yang memungkinkan penjahat cyber untuk menyerang komputer dengan sangat mudah bahkan ketika perangkat terkunci. Penyerang dapat membuat asisten menjalankan perintah yang mereka butuhkan dan membajak sistem Anda.

McAfee menerbitkan analisis terperinci tentang kerentanan

McAfee mengeluarkan laporan terperinci tentang kerentanan ini untuk menjelaskan cara kerjanya. Tampaknya “Hei, Cortana!” perintah suara yang diaktifkan secara default di Windows 10 dapat digunakan bahkan dari layar kunci ketika komputer Anda terkunci. Ini memungkinkan peretas untuk melihat data file, konten, dan bahkan untuk jalankan kode arbitrer.

Penelitian tersebut menjelaskan bahwa peretas dapat mengetik dan meluncurkan menu kontekstual Windows ketika Cortana mulai mendengarkan kueri pada perangkat yang terkunci. Ini tampaknya menjadi langkah pertama menuju peretasan yang sukses.

Solusi potensial

Microsoft telah menambal kekurangan ini tetapi pada sistem yang belum mendapatkan pembaruan (

Patch Selasa bulan ini) disarankan untuk hanya matikan Cortana.

McAfee merinci lebih banyak solusi potensial untuk menghilangkan kerentanan tetapi mengklaim bahwa salah satu solusi yang layak ini dengan cara yang paling sederhana dan pada dasarnya merekomendasikan pengguna untuk menggunakannya. Ini dia seperti yang dicatat di pos resmi McAfee:

  • Memicu Cortana melalui “Tap and Say” atau “Hey Cortana”
  • Ajukan pertanyaan (ini lebih dapat diandalkan) seperti “Jam berapa sekarang?”
  • Tekan bilah spasi, dan menu konteks muncul
  • Tekan esc, dan menu menghilang
  • Tekan bilah spasi lagi, dan menu kontekstual muncul, tetapi kali ini permintaan pencarian kosong
  • Mulai mengetik (Anda tidak dapat menggunakan spasi mundur). Jika Anda membuat kesalahan, tekan esc dan mulai lagi.
  • Setelah selesai (hati-hati) mengetikkan perintah Anda, klik entri dalam kategori Perintah. (Kategori ini hanya akan muncul setelah input dikenali sebagai perintah.)
  • Anda selalu dapat mengklik kanan dan memilih "Jalankan sebagai Administrator" (tetapi ingat pengguna harus masuk untuk menghapus UAC)

Untuk menghilangkan cacat, Anda dapat mengikuti rekomendasi McAfee atau mematikan Cortana jika Anda belum menerima patch Microsoft sekarang. Anda dapat membaca seluruh posting McAfee untuk mengetahui detail lengkapnya di kerentanan ini di sini.

CERITA TERKAIT UNTUK DIPERHATIKAN:

  • Instalasi KB4284835 gagal untuk banyak pengguna Windows 10 v1803
  • Cortana mengawasi setiap gerakan Anda untuk menawarkan saran proaktif
  • Windows 10 Cortana Terus Muncul [Fix]
Cara Melakukan Pemesanan Uber di Windows 10 dengan Cortana

Cara Melakukan Pemesanan Uber di Windows 10 dengan CortanaCortanaPilihan Editor

Di antara fitur-fitur baru lainnya, Pembaruan Musim Gugur Windows 10 juga menghadirkan beberapa opsi Cortana baru. Setelah kemampuan untuk menerima pemberitahuan tentang panggilan tak terjawab dan ...

Baca selengkapnya
Cortana akan membiarkan Anda menginstal Windows 10 hanya menggunakan perintah suara

Cortana akan membiarkan Anda menginstal Windows 10 hanya menggunakan perintah suaraWindows 10Cortana

Build Windows 10 baru yang bocor secara online pada hari Natal telah mengungkapkan apa yang akan terjadi Windows Insider di bulan Januari dan untuk konsumen umum sekali Pembaruan Pembuat meluncur a...

Baca selengkapnya
Cortana Sekarang Menyediakan Detail Gambar di Microsoft Edge

Cortana Sekarang Menyediakan Detail Gambar di Microsoft EdgeMasalah Tepi MicrosoftWindows 10CortanaPilihan Editor

Meskipun integrasi Cortana telah menjadi bagian dari Microsoft Edge sejak hari pertama, belum ada peningkatan sejak dirilis. Namun kemarin, Microsoft akhirnya merilis pembaruan untuk Microsoft Edge...

Baca selengkapnya