Talegenkendelse i Vista kan misbruges

Microsoft indrømmer, at talegenkendelsen i Vista kan overtages af andre, så en pc fortæller sig selv at den skal slette filer eller mapper.

Det er praktisk at kunne styre Vista med sin sprøde stemme, men nu er der flere Windows Vista-brugere der er bekymret for at talegenkendelsesfunktionen i Vista kan misbruges.

Ved at spamme med e-mails, der har vedhæftet en lydfil eller ved at lægge lydfiler på ondsindede websteder kan udefrakommmende få kontrol over styresystemet.

Det kræver dog, at lydfilene afspilles over højttaleren, samtidig med at mikrofon og talegenkendelsen er aktiveret, fortæller BBC.

I et enkelt tilfælde er det lykkedes en Vista-bruger at slette dokumenter med en MP3-fil.

Microsoft erkender, at angrebet er teknisk muligt, men mener ikke, at der er grund til at bekymre sig. Firmaet fortæller, at det ikke er muligt at formattere en harddisk eller oprette en ny bruger med talegenkendelsen.

En sikkerhedsforsker hos Microsoft skriver i sin
blog, at der også er andre hindringer, som vil gøre et talekommado-angreb svært.

Eksempelvis placeringen af mikrofonen, feedback, og hvor tydelig stemmen er. Desuden er det nemt at opdage angrebet, hvis man sidder i samme lokale som pc'en, når den bliver angrebet.

Med mindre man altså er døv.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

29. maj 2024 | Læs mere


Forbered dig effektivt på cyber katastrofen

Da det ikke længere er et spørgsmål om, om man bliver ramt men et spørgsmål om hvornår, er det essentielt at analysere angrebsflader og designe en effektiv sikkerhedsinfrastruktur, som afvejer sikring af centrale data og systemer mod hensynet til brugervenlighed og medarbejdernes produktivitet.

30. maj 2024 | Læs mere