Hackers pueden desbloquear Windows 10 y ejecutar malware gracias a Cortana

hackear Windows diez empleando Cortana

Un error de protección acepta hackear Windows diez empleando Cortana, según han descubierto examinadores de McAfee.

Microsoft tiene muchos motivos para presumir de Cortana, el asistente virtual integrado por defecto en Windows 10; sin embargo en esta ocasión ha comprobado ser un vector de combate que puede ser usado para infectar vuestro dispositivo.

Así lo han descubierto en McAfee, donde explican un método por el que es factible desbloquear el equipo y ejecutar malware(gusano) empleando el asistente personal; Cortana puede ser una enorme ayuda, sin embargo en este caso lo está siendo para los agresores que quieren acceder en vuestro dispositivo.

La vulnerabilidad se utiliza de que, por defecto, Cortana siempre está activa, inclusive si el equipo está bloqueado; de esta manera, logramos acceder a varias características desde la misma pantalla de bloqueo, sin obligación de introducir nuestra contraseña, por ejemplo. Evidentemente, Cortana tiene ciertas limitaciones en la pantalla de bloqueo para impedir que pueda ser usada para espiarnos.

Hackear Windows diez empleando Cortana es posible

Sin embargo, McAfee ha descubierto que no está tan limitada como pensábamos. En un equipo bloqueado, sólo tenemos que comenzar a escribir mientras Cortana nos escucha para sacar información de los archivos guardados en el sistema.

(McAfee)

Es decir, decimos “Hey Cortana”, a continuación lo que queremos buscar, y al mismo tiempo escribimos. En el caso mostrado por McAfee, demostraron el uso de “Hey Cortana, P A S”, es decir, las letras P, A, y S por separado, al mismo tiempo que escribían en el teclado; Cortana mostrará un menú contextual de Windows, muy similar al que muestra en el menú inicio.

En este caso concreto, esto les permitió hallar archivos con la frase “password” (contraseña) guardados en el dispositivo; que es algo que nunca, jamás deberíais hacer, por cierto.

(McAfee)

Pero la vulnerabilidad va mucho más allá. Recordemos que Windows no solo indexa el nombre de los archivos, sino también su contenido; así que si ponemos el ratón encima de un archivo y aguardamos un momento, observaremos fragmentos como el nombre completo, la fecha de modificación, y parte del contenido.

En el ejemplo, esto nos acepta leer la contraseña guardada, sin embargo puede servir para sacar cualquier tipo de información almacenada en el sistema, y todo eso desde la pantalla de bloqueo.

(McAfee)

Aún hay más. Ya que este menú incorpora archivos indexados en el sistema, incorporando los archivos que están en una unidad USB; y si estos son archivos PS1, scripts que se operan en Powershell, la dispositivo de Windows. Una vez que podrias abrir uno de estos archivos, podrias ejecutar lo que quieras en el sistema. Incluso puede convertir nuestros documentos de comienzo de sesión y acceder en el metodo como si fuera suyo.

Cómo impedir que hackeen vuestro computador a través de Cortana

Este combate tiene muchos impedimentos. Para empezar, es imprescindible que el agresor tenga camino físico a vuestro sistema, que sea apto de insertar un USB® y de utilizar el computador o tablets sin que estemos delante.

Además, Microsoft® ya fue avisada de este problema, y ya ha lanzado un parche para solucionar este problema; el parche fue lanzado el pasado martes 12, como parte de las actualizaciones mensuales habituales.

Sin embargo, hay que tener en cuenta que no todos los dispositivos Windows se actualizan al mismo tiempo; es muy factible que tu metodo no esté actualizado. Por lo tanto, lo aconsejable es abrir Windows Update y pulsar en “Buscar actualizaciones”. Si aún no has actualizado, en McAfee recomiendan desactivar Cortana de la pantalla de bloqueo, en la configuración de Cortana.

La entrada Hackers pueden desbloquear Windows diez y ejecutar malware(gusano) gracias a Cortana muestra 1° en Omicrono.


Omicrono



Agradecemos a la fuente original por la información que nos ayudo a crear este articulo.

También puedes revisar estas noticias relacionadas.

Tags: #Cortana #desbloquear #ejecutar #gracias #hackers #malware #pueden #Windows

Deja un comentario

Author: 
    author