10.08.2018
Mehrere Lücken entdeckt
Cortana stellt Sicherheitsrisiko für Windows 10 dar
Autor: Alexandra Lindner
ymgerman / shutterstock.com
Microsofts Sprachassistentin ist laut einem Forscherteam eine Gefahr für Windows. Wie die Experten auf der IT-Sicherheitskonferenz Black Hat demonstrieren, kann Cortana dazu ausgenutzt werden, Unbefugten Zugriff auf das System zu gewähren.
Forscher berichten auf der IT-Sicherheitskonferenz Black Hat in Las Vegas von gleich mehreren Security-Lücken in Windows 10. Die fest im Betriebssystem verankerte Sprachassistentin Cortana soll für gleich vier Schwachstellen verantwortlich sein.
blackhat. Um diese Lücke auszunutzen, braucht der Hacker physischen Zugriff auf den Rechner. Mittels Sprachkommando an Cortana lässt sich ein gesperrter Bildschirm im Handumdrehen überlisten, wie die Forscher sagen.
Die Lecks ähneln sich in ihrer Ausführung, weshalb im Folgenden nur eine davon exemplarisch dargestellt wird. Die auf den Namen "Open Sesame" (zu Deutsch: "Sesam öffne dich") getaufte Schwachstelle hätte von Angreifern dazu ausgenutzt werden können, unbefugt Zugriff auf gesperrte Rechner zu erlangen. Hat der Hacker erst einmal Zugriff, wäre es im Anschluss ebenso möglich, Schadcode auf dem Gerät auszuführen und mehr, schreibt einer der Entdecker auf der Webseite Cortana-Sprachbefehl umgeht Sperrbildschirm
Für gewöhnlich erlaubt die Tastatur nur die Eingabe der Anmedeinformationen, wenn der Nutzer den Bildschirm sperrt. Wird allerdings Cortana mittels Sprachbefehl aktiviert, besteht auch die Möglichkeit, eine Suchanfrage über die Tastatur einzugeben. Und schon öffnet sich ein Suchfenster von Windows, in dem unter Umständen die Vorschauversionen von Bildern, Dokumenten und mehr zu sehen sein können.
In einer mehrseitigen Dokumentation [PDF] führen die Experten auf, wie die anderen drei Lücken die Sicherheit gefährden. Wie heise schreibt, habe Microsoft die vier in Las Vegas präsentierten Schwachstellen bereits geschlossen. Allerdings hätten die Forscher noch zahlreiche weitere Lecks in Zusammenhang mit Microsofts Sprachassistentin entdeckt, die noch nicht gepatcht wurden und deshalb vorerst noch geheim gehalten werden.
Um die Sicherheit grundsätzlich zu erhöhen, empfehlen die Experten einige Einstellungen vorzunehmen. Dazu zählt unter anderem das Deaktivieren von Cortana, wenn das Gerät gesperrt wurde. Außerdem besteht die Möglichkeit, Cortana nutzerspezifisch zu konfigurieren. Statt auf jegliche Ansprache mit "Hey Cortana" reagiert das System dann nur auf eine bestimmte Stimme.
Bildbearbeitungs-Tipps
Das neue Paint - Das kann es inklusive KI-Funktionen
Microsoft hat seine altehrwürdige Bildbearbeitungs-Software Paint generalüberholt. Wir erklären die neuen Funktionen und was Sie damit anstellen können.
>>
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Forschende der TU Graz waren über die Browser-Schnittstelle WebGPU mit drei verschiedenen Seitenkanal-Angriffen auf Grafikkarten erfolgreich. Die Angriffe gingen schnell genug, um bei normalem Surfverhalten zu gelingen.
>>
Cloud-PBX
Ecotel erweitert cloud.phone-Lösung um MS Teams-Integration
Die Telefonanlage aus der Cloud von Ecotel - ein OEM-Produkt von Communi5 - cloud.phone, ist ab sofort auch mit Microsoft-Teams-Integration verfügbar.
>>