發新話題
打印

微软承认Vista漏洞用嘴即可发动攻击

微软承认Vista漏洞用嘴即可发动攻击

  微软日前承认,Windows Vista的语音识别功能存在缺陷,可能被黑客利用进行远程语音攻击. 由于数名安全人员此前公布了该漏洞,微软安全响应中心(MSRC)成员日前在博客中承认了该问题的存在,但表示影响微乎其微.   ' k! |0 ]4 S2 g% J) I/ x/ G

4 [* H1 q/ c- m' P  MSRC程序经理Adrian Stone称:“黑客要想成功发动攻击,前提条件是目标系统已经激活并设置好语音识别功能.同时,目标系统还要配有话筒和麦克风,并且是启用的.”7 i2 P: v% a- I) B' {1 p$ A$ Z( K
  该漏洞存在于Vista的语音识别过程中,黑客可以向目标系统发送“复制”、“删除”或“关机”等语音命令.但Stone称:“我们对该问题十分重视,经过调查,我可以自信地说,没有必要担心该问题.”$ @: e2 U6 d7 ?& `
8 Q+ P+ a# B' M, p$ [
  但安全专家赛门铁克则认为,该问题要比微软想象的严重.赛门铁克称:“有黑客在网上称,他利用该漏洞可以让目标系统从互联网上下载并执行文件,并且不经用户干预即可操纵文件系统.”
8 J+ L$ ?& |; Z  
0 Z; l0 l7 \6 `$ e  M" r/ b1 r  到目前为止,微软并未发布安全警告或安全建议.但有用户建议,最好关闭语音识别功能的自动随机启动选项.

TOP

發新話題
eXTReMe Tracker