Seu MVP do Windows de todos os tempos, Cortana pode se tornar seu inimigo devido a um bug do Windows 10 que permite que criminosos cibernéticos ataquem um computador com facilidade, mesmo quando o dispositivo está bloqueado. Os invasores podem fazer o assistente executar os comandos de que precisam e sequestrar o seu sistema.
A McAfee publicou uma análise detalhada da vulnerabilidade
A McAfee publicou um relatório detalhado dessa vulnerabilidade para explicar como ela funciona. Parece que o “Ei, Cortana!”Comando de voz que é habilitado por padrão no Windows 10 pode ser usado até mesmo a partir do tela de bloqueio quando seu computador está bloqueado. Isso permite que os hackers vejam os dados do arquivo, o conteúdo e até mesmo executar código arbitrário.
A pesquisa explica que é possível que os hackers digitem e iniciem um menu contextual do Windows quando a Cortana começa a ouvir uma consulta em um dispositivo bloqueado. Este parece ser o primeiro passo para um hack de sucesso.
Soluções potenciais
A Microsoft já corrigiu essa falha, mas em sistemas que ainda não receberam as atualizações (Patch Tuesday deste mês) é recomendado simplesmente desligue a Cortana.
A McAfee detalha mais soluções potenciais para se livrar da vulnerabilidade, mas afirma que uma dessas soluções viáveis é a mais simples e basicamente recomenda que os usuários a acompanhem. Aqui está como está anotado na postagem oficial da McAfee:
- Acione a Cortana através de “Tap and Say” ou “Hey Cortana”
- Faça uma pergunta (mais confiável) como "Que horas são?"
- Pressione a barra de espaço e o menu de contexto aparecerá
- Pressione esc e o menu desaparecerá
- Pressione a barra de espaço novamente e o menu contextual aparecerá, mas desta vez a consulta de pesquisa está vazia
- Comece a digitar (você não pode usar backspace). Se você cometer um erro, pressione esc e comece novamente.
- Quando terminar (com cuidado) de digitar seu comando, clique na entrada na categoria Comando. (Esta categoria aparecerá apenas depois que a entrada for reconhecida como um comando.)
- Você sempre pode clicar com o botão direito e selecionar “Executar como administrador” (mas lembre-se de que o usuário terá que fazer login para limpar o UAC)
Para se livrar da falha, você pode seguir as recomendações da McAfee ou desligar o Cortana se ainda não tiver recebido o patch da Microsoft. Você pode ler a postagem completa da McAfee para descobrir os detalhes completos sobre esta vulnerabilidade aqui.
HISTÓRIAS RELACIONADAS PARA VERIFICAR:
- A instalação do KB4284835 falha para muitos usuários do Windows 10 v1803
- A Cortana observa cada movimento seu para oferecer sugestões proativas
- Cortana do Windows 10 continua aparecendo [correção]