Vista lytter til fremmede kommandoer

Kun få dage efter lanceringen af Windows Vista er det første alvorlige sikkerhedshul dukket op.

Windows Vista markedsføres på sin høje sikkerhed, men det første mulige sikkerhedsproblem er allerede dukket op kun få dage efter lanceringen. Problemet ligger i den indbyggede talegenkendelse i operativsystemet, som f.eks. kan bruges til at flytte eller slette filer, hvis man har tilsluttet en mikrofon. Men systemet kontrollerer ikke, hvem der taler ind i mikrofonen.

Nu er det selvfølgelig usandsynligt, at en potentiel hacker kan skaffe sig fysisk adgang til din pc og mikrofon, men en sikkerhedsekspert har afsløret, at man kan snyde systemet ved at afspille lydfiler med talte kommandoer på websider, som registreres af mikrofonen og f.eks. får Windows til at slette indholdet af mappen Dokumenter.

Det fungerer selvfølgelig kun, hvis både højtalere og mikrofon er tændt samtidig og talegenkendelsen aktiveret. George Ou fortæller i sin blog på ZDNet.com, at det bl.a. er lykkes at åbne startmenuen og tømme papirkurven ved at afspille en lydfil med talte kommandoer. Det krævede lidt finjustering, før lydkvaliteten var god nok, men George Ou bekræfter, at tricket fungerer.

Nu vil brugeren jo i de fleste tilfælde opdage det, hvis en webside afspiller en lydfil med kommandoer, men George Ou forestiller sig, at websiden f.eks. kan afspille filen efter 20 eller 30 minutter, hvor man regner med, at brugeren ikke længere sidder foran computeren.

Microsoft har i mellemtiden bekræftet problemet, men understreger at den nye User Account Control (UAC) i Vista begrænser muligheden for at foretage ændringer i systemets opsætning eller starte installation af skadelige programmer - også med talegenkendelse. Hackeren kan kun aktivere kommandoer med de samme rettigheder som den bruger, der er logget ind.

Det anbefales at deaktivere talegenkendelsen eller slukke for mikrofon og højtalere, når man ikke selv bruger dem.

Læs mere om sikkerhedsproblemet på:
http://blogs.zdnet.com/Ou/?p=416

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job