Cortana вновь демонстрирует возможность взламывать заблокированные устройства
Современная распространенность искусственного интеллекта и голосовых помощников самого разного рода так или иначе подталкивает пользователей ко все большему скептицизму в отношении возможности укрепления безопасности своего компьютерного устройства - в особенности после того, как компания-производитель антивируса McAfee опубликовала отчет, в котором указала наибольшую опасность со стороны голосового помощника Cortana. Давая таким голосовым помощникам чрезмерные полномочия и функции, производитель тем самым облегчает потенциальным злоумышленникам процесс проникновения в устройство пользователя, используя функционал Cortana.
Конечно, в сравнении с Amazon Alexa и Google Assistant, Cortana от Microsoft не обладает той долей популярности и общего функционала на рынке - однако уже тот факт, что данный голосовой помощник по умолчанию встроен в Windows 10, становится достаточным для использования его во вредных целях. Отчет компании McAfee наглядно продемонстрировал, что текущая версия сборки Cortana может достаточно легко открывать даже закрытые паролем компьютеры на базе Windows 10 и изменять различные данные, влияя на них - от определенных файлов, до смены пользовательского пароля.
Главная проблема тут кроется в том, как Windows 10 индексирует файлы, так как он умеет добираться "до самой сути" любого файлового расширения даже при заблокированном режиме системы, в чем ему любезно помогает встроенный голосовой помощник Cortana. К примеру, он может использоваться для задействования USB-киллера с устройства.
Конечно, хакерам и злоумышленникам все еще необходимо получать физический доступ к устройству, однако в современных реалиях - в особенности в корпоративных - это не становится большой проблемой. Впрочем, компания Microsoft отметила, что выпускает большой патч, правящий эту проблему и несколько ограничивающий способ индексации и задействования файлов в среде Windows 10 под управлением Cortana - остается лишь дождаться финальных комментариев со стороны пользователей и самой компании!