Rechercher

L’assistant vocal de Windows 10 peut être utilisé pour pirater un PC verrouillé

Deux chercheurs se servent de l'assistant virtuel de Microsoft pour contourner les mesures de sécurité et télécharger des logiciels malveillants sur le PC

Entrepreneurs work at the Microsoft Azure accelerator in Herzliya (Photo credit: Courtesy)
Entrepreneurs work at the Microsoft Azure accelerator in Herzliya (Photo credit: Courtesy)

Deux experts israéliens de la cyber-sécurité ont découvert une grave faille de sécurité sur Windows 10, grâce à laquelle l’assistant vocal du système d’exploitation peut être utilisé pour installer des logiciels malveillants.

L’assistant de Microsoft Cortana peut toujours être utilisé alors que le PC est verrouillé. Les deux hommes ont découvert qu’en connectant un adaptateur réseau USB à l’ordinateur et en activant Cortana, ils pouvaient demander à l’assistant d’accéder aux adresses Web dangereuses et de télécharger des logiciels malveillants sur l’appareil.

« Nous pouvons connecter l’ordinateur à un réseau que nous contrôlons, et nous utilisons la voix pour forcer la machine verrouillée à interagir de manière non sécurisée avec notre réseau », a déclaré Amichai Shulman au site Web de Vice Motherboard.

Les deux Israéliens ont également déclaré qu’un ordinateur infecté pourrait alors être utilisé pour infecter beaucoup d’autres ordinateurs, soit via un réseau, soit en envoyant des commandes vocales sur ses enceintes vers d’autres machines voisines.

« Ainsi, cette attaque ne se limite pas seulement au scénario d’accès physique mais peut également être utilisée par les pirates pour étendre leur accès et passer d’un ordinateur à l’autre. Cela « pourrait ressembler à un film hollywoodien où tout le monde dort et où personne n’est au bureau et où les ordinateurs prennent vie et s’engueulent ».

Microsoft a dit qu’il avait réglé le problème suite à la découverte des deux Israéliens, en ne permettant à Cortana que de naviguer dans son moteur de recherche Bing pendant qu’il était en mode verrouillé, et en l’empêchant d’accéder à des sites Web non sécurisés.

Mais Be’ery et Shulman croient que l’assistant vocal pourrait encore présenter d’autres failles de sécurité et enquêtent sur la question.

En savoir plus sur :
Pour commenter, rejoignez
la Communauté du Times of Israël !
Rejoidre la Communauté du Times of Israël
Seuls les membres qui payent un abonnement peuvent commenter les articles. Alors rejoignez nous et profitez d'autres avantages !
Veuillez utiliser un email au format suivant : example@domain.com
Confirm Mail
Merci ! Consultez votre mail maintenant
Vous faites désormais partie de la Communauté du Times of Israël ! Un e-mail contenant votre lien de connexion a été envoyé à . Une fois configuré, vous pourrez profiter de vos avantages et commenter.
Se connecter ou rejoindre la Communauté du Times of Israël
Seuls les membres de la Communauté qui payent un abonnement peuvent commenter les articles
Veuillez utiliser un email au format suivant : example@domain.com
Se connecter avec
En vous inscrivant, vous acceptez les conditions d'utilisation
S'inscrire pour continuer
Se connecter avec
Se connecter pour continuer
S'inscrire ou se connecter
Seuls les membres de la Communauté du ToI peuvent commenter les articles.
Se connecter avec
check your email
Consultez vos emails
Nous vous avons envoyé un email à .
Il contient un lien pour vous connecter.
Rejoidre la Communauté du Times of Israël
Seuls les membres qui payent un abonnement peuvent commenter les articles. Alors rejoignez nous et profitez d'autres avantages !
Veuillez utiliser un email au format suivant : example@domain.com
Confirm Mail
Merci ! Consultez votre mail maintenant
Vous faites désormais partie de la Communauté du Times of Israël ! Un e-mail contenant votre lien de connexion a été envoyé à . Une fois configuré, vous pourrez profiter de vos avantages et commenter.
image
Inscrivez-vous gratuitement
et continuez votre lecture
L'inscription vous permet également de commenter les articles et nous aide à améliorer votre expérience. Cela ne prend que quelques secondes.
Déjà inscrit ? Entrez votre email pour vous connecter.
Veuillez utiliser le format suivant : example@domain.com
SE CONNECTER AVEC
En vous inscrivant, vous acceptez les conditions d'utilisation. Une fois inscrit, vous recevrez gratuitement notre Une du Jour.
Register to continue
SE CONNECTER AVEC
Log in to continue
Connectez-vous ou inscrivez-vous
SE CONNECTER AVEC
check your email
Consultez vos mails
Nous vous avons envoyé un e-mail à .
Il contient un lien qui vous permettra de vous connecter.