Hlasové ovládání Windows Vista lze použít ke vzdálenému útoku

Diskuze čtenářů k článku

abc  |  02. 02. 2007 22:03

To jako,že celý počítač jde ovládat hlasem ale u UAC to nepůjde potvrdit jestli ano nebo ne?
A jak to budou řešit postižení co budou potřebovat něco nainstalovat, upravit a podobně?
To jim MS připojí ke každému nainstalovanému systému na počítač osobního asistenta, který jim bude jen odklikávat potvrzení v UAC?

Vypadá to, že ano.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ivo  |  02. 02. 2007 09:58

Kdyz ho nemuzes hacknout tak ho muzes skusit ukecat.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Peter Lehotsky, Peter Lehotsky  |  02. 02. 2007 12:48

lol

Souhlasím  |  Nesouhlasím  |  Odpovědět
Benjamin  |  01. 02. 2007 22:20

By mne hlavne zajimalo, co by na ty utocnikove strance muselo byt za porno, aby se uzivateli tak odkrvil mozek, ze si nevsimne, ze na nej pocitac rve prikazy "download troyan", "instal keylogger!" a pod..

Souhlasím  |  Nesouhlasím  |  Odpovědět
nemo, nemo  |  01. 02. 2007 20:48

Doporuceni Microsoftu asu bude, abyste si pri prehravani nekterych pisnicek odpojili mikrofon.

Kazdy mesic pak bude vydavat seznam kritickych pisnicek.

Prozatim staci, kdyz nebudete prehravat pisne s nazvy jako "Shutdown", "Restart it, baby!", "Just format my disc!", "Close to my heart", "Cancel", "Big explosion" apod....

Souhlasím  |  Nesouhlasím  |  Odpovědět
chachar  |  01. 02. 2007 19:31

" Případný útočník může tuto mezeru využít například nastavením sekvence hlasových příkazů " - nejhorší vyhodnocenou sekvencí bude bezkonkurečně "BANÍKPIČO" a následný okamžitý pád počítače do MODRÉ SMRTI .....

Souhlasím  |  Nesouhlasím  |  Odpovědět
Karel Kahovec, Karel Kahovec  |  01. 02. 2007 19:43

Toto je kvalitní názor.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Golem  |  01. 02. 2007 18:21

Bezpečnostní tým Suse objevil první zranitelnost Windows Vista.

Souhlasím  |  Nesouhlasím  |  Odpovědět
sick_of_CT  |  01. 02. 2007 15:46

Jsem sam, nebo se vam taky nekomu vybavila scena z IT Crowd na tema "voice activation"?

Souhlasím  |  Nesouhlasím  |  Odpovědět
sick_of_CT  |  01. 02. 2007 15:54

btw, prava mela nastane, az se zacne takhle sirit znama: "Wenn ist das Nunstück git und Slotermeyer? Ja! ... Beiherhund das Oder die Flipperwaldt gersput."

Souhlasím  |  Nesouhlasím  |  Odpovědět
Mare  |  01. 02. 2007 16:19

Taky mě to napadlo...
Ale moc lidí tenhle seriál znát nebude.

Souhlasím  |  Nesouhlasím  |  Odpovědět
KRiZKiN  |  01. 02. 2007 17:47

-- Jojo

Souhlasím  |  Nesouhlasím  |  Odpovědět
Prcek, Prcek  |  01. 02. 2007 15:07

Takze z dostupnych faktu muzeme rici, ze tato zranitelnost je hrozbou pro 0,0001 % uzivatelu

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomas  |  01. 02. 2007 14:59

Aspoň všichni vědí, že Vista má fungující ovládání počítače hlasem.

Souhlasím  |  Nesouhlasím  |  Odpovědět
muff  |  01. 02. 2007 15:19

Si delate prdel - to je ve Windows novinka??? A ja myslel, ze muj OS uz je zastaralej . Uz chapu, ze z Visty neni nikdo (krome Zive) odvazanej, vsechno je to jen implementace neceho, co uz jinde leta beha.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Male_zvire, Male_zvire  |  01. 02. 2007 15:45

Kde to běhá? Nasposledy jsem to viděl opravdu funkční v Merlinovi. A nějak si nepamatuju, že by se v tom pokračovalo.

Souhlasím  |  Nesouhlasím  |  Odpovědět
P_V  |  01. 02. 2007 14:56

Ve Windows Vista existuje kritická zranitelnost vůči vzdálenému útoku megafonem. Dodá Microsoft protihlukový upgrade oken (skleněných)?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Radek  |  01. 02. 2007 15:08

Přesně tak.

Souhlasím  |  Nesouhlasím  |  Odpovědět
AstorLights, AstorLights  |  01. 02. 2007 16:12

Souhlasím  |  Nesouhlasím  |  Odpovědět
War  |  01. 02. 2007 14:48

tohle neni bezpečnostni chyba chapal bych kdyby byla vazba uvnitř počitače napřiklad přes škodlivy kod ale tohle ? blbost...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Mapek, Mapek  |  01. 02. 2007 15:04

To, že se nám článek snaží namluvit, že se jedná o nějakou nebezpečnou chybu, je hovadina. Na druhou stranu je to neotřelý, překvapující nápad, který pobaví. Dovolím si hádat, že ten co na to přišel to nevypustil do světa proto, aby dal návod k ovládnutí všech počítačů s Vistama, ale k pobavení ostatních.

Souhlasím  |  Nesouhlasím  |  Odpovědět
spida  |  01. 02. 2007 14:38

To jako považují za útok, když z repráků to bude mluvit povely a PC na ně bude přes mikrofon reagovat? Tak to chci vidět v reálu... A jak budou bránit útoku přes Skype nebo ICQ? To budou mít nějaký filtr, aby přes Skype nešel říct příkaz hlasovému ovládání a místo něho bude pípnutí?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Phil.cz  |  01. 02. 2007 15:01

Filtrovat bude stačit jenom to, co přehrává samotný počítač. Pak tedy bude reagovat jen na povely, které jdou z vnějšku. Už to ale samozřejmě nezabrání provádění příkazů, které bude přehrávat jiný stroj.
Ono se to může zdát jako směšné, ale u takového stroje by nemusel prostě nikdo být (nikdo by nemohl zabránit přehrávání - v případě, že by se jej podařilo aktivovat bez uživatele). A taky by mohl útok zadávat příkazy, které nevyžadují vyšší práva, ale vedou ke znehodnocení práce uživatele. Už jenom fakt, že by třeba provedl vybrání textu celého otevřeného dokumentu, jeho smazání a následně uložení takto upraveného dokumentu. Nebo by mohl do dokumentu něco přidat. Jak by se tvářil uživatel, kdyby takto přišel o vynaloženou práci, a MS by tvrdil, že toto není nebezpečná chyba velkého významu (a bude ji tedy opravovat bůhví kdy)?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Phil.cz  |  01. 02. 2007 15:05

Ještě bych dodal k té angličtině zmíněné v článku. Není podstatné, že uživatel neumí anglicky, a že nebude ovládat Vistu hlasem, protože by to prostě neuměl. Podstatné je, že to ovládání bude aktivní, a že anglicky bude umět ten přehrávaný "útok".

Souhlasím  |  Nesouhlasím  |  Odpovědět
Male_zvire, Male_zvire  |  01. 02. 2007 15:42

A pak přijdete a z hystorie dokumentu si obnovíte všechny změny včetně smazaného textu......

Tady ta chyba nechyba je pěkná kravina. Někdy bych to chtěl vidět fungovat v reálu. Když jsem zkoušel ovládáné hlasem, tak ač mám velmi kvalitní audio, tak mi zabíral každý desátý vyslovený povel. Hlavně by musel útočník vidět, co se na ploše děje, protože Vista na hlasové povely spíš nereaguje.

Hlavně by mě zajímalo, jestli má bezpečnostní tým Suse odladěný domovský systém do bezchybnosti, že se šťourá ve Vistě. Nebo žeby lovili inspiraci?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Phil.cz  |  01. 02. 2007 15:49

Není náhodou pravda, že uložením, se v některých aplikacích historie vymaže?

Souhlasím  |  Nesouhlasím  |  Odpovědět
petmal  |  01. 02. 2007 17:06

Ve Viste mate prece "stroj casu" - previous versions. Pokud mate aktivovane obnoveni systemu, jste schopny se v dokumentech vratit i o nekolik tydnu dozadu...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Phil.cz  |  01. 02. 2007 15:59

A to si tedy má každý uživatel neustále svůj dokument dokola pročítat? Jestli tam něco nebylo změněno?
Podle mně ta chyba není vysoké bezpečnostní riziko. Tedy pokud se třeba na nezabezpečenou tiskárnu někde automaticky takto nepošle přísně tajný dokument. Ale rozhodně je to chyba, která by měla mít pro MS vysokou prioritu. A myslím si, že to takto MS určitě cítí.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Male_zvire, Male_zvire  |  01. 02. 2007 16:48

Ona to ale není žádná chyba. Je to totálně nereálné. Když už se vám podaří spustit v PC audiosoubor bez přítomnosti uživatele, tak na co potřebujete takovou krkolomnou kravinu, která je stejně jenom teoretická. Prakticky se nedá uskutečnit. Skuste si to.

Mmj vy si nečtete po sobě dokumenty než je tisknete? Nebo až je vytisknete?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Peter Lehotsky, Peter Lehotsky  |  02. 02. 2007 12:45

Mozna Novellaci jen hledaji co si MS "vypujcil".

Souhlasím  |  Nesouhlasím  |  Odpovědět
Gooorila  |  01. 02. 2007 14:21

Když budu chtít vypnout systém pomocí ovládaní hlasem, budu řvát do mikrovonu taky "start"?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Honzicek  |  01. 02. 2007 14:26

LOL

Souhlasím  |  Nesouhlasím  |  Odpovědět
rrr  |  01. 02. 2007 17:20

To je jasny. Kdyz nekdo bude hodne rvat, ovladne pocitac na dalku...

Souhlasím  |  Nesouhlasím  |  Odpovědět
peto  |  01. 02. 2007 15:18

Tie iste problemy mal OS/2 Warp 4 v roku 1996 a tiez StarOffice=predvoj OpenOffice-u
vis
http://www.nfbcal.org/s_e/list/0160.html
http://www.os2ezine.com/v1n11/beta.htm
http://www.theinquirer.net/default.aspx?article=34072

Souhlasím  |  Nesouhlasím  |  Odpovědět
peto  |  01. 02. 2007 15:19

Tie iste problemy mal OS/2 Warp 4 v roku 1996 a tiez StarOffice=predvoj OpenOffice-u
vis
http://www.nfbcal.org/s_e/list/0160.html
http://www.os2ezine.com/v1n11/beta.htm
http://www.theinquirer.net/default.aspx?article=34072

Souhlasím  |  Nesouhlasím  |  Odpovědět
peto  |  01. 02. 2007 15:42

The Windows Vista Application Compatibility Update

Article ID : 929427
Last Review : January 30, 2007
Revision : 2.0
SUMMARY
The Windows Vista Application Compatibility Update je oprava, ktora riesi problkem s kompatibilitou palikacii s Windows Vista. Ak sa pokusite instalovat nejaku aplikaciu
mozete sa stretnut s jenym z nasledujucich problemov
• Aplikacia ci hra sa nenanistaluje v poriadku
• Hra alebo aplikacia moze sposobit nestbailitu OS

Tato zaplata riei tento problem v apliaciach (davam len vyber)
• MS Encarta Standard 2007
• Photoshop 7.0.1
• Total Commander 6.55
• AVG Anti-Spyware 7.5.0.47
• Adobe Photoshop Elements Version 4.0
• Microsoft Money 2005
• Microsoft Money 2006
• Google desktop 4.2006.1008
• Flight Simulator X
• Java Control Panel
• ACDSee 8
• Adobe Photoshop CS 8.0
• J2SE Runtime Environment 5.0 Update 9
• Delphi 7 Professional
• Office 2003 Web Folders
• Outlook 2003
http://support.microsoft.com/kb/929427

Cize s touto vlasnostou(bez opravy) staci aby niekde na web-e bol zvukovy subor, kde niekto cita "Read Mail" ci "Money" alebo "Encarta" a moze ti vo VISTA spadnut system...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Male_zvire, Male_zvire  |  01. 02. 2007 15:47

Už jste to někdy skusil použít? Skuste si to, prostudujte si jak to hlasové ovládání vlastně funguje a pak zjistíte, jakou kravinu jste napsal.

Souhlasím  |  Nesouhlasím  |  Odpovědět
peto  |  01. 02. 2007 20:14

v OS/2 Warp 4 bolo takmer 2nd Gen ovladanie hlasom vo Win neviem

porovnanie I. gen a II. gen
I. treba sa ucit na hlas uzivatela, a treba davat pokyny ako hybat a dat formulu, ked zacinam a koncim ovladanie

II. rozoznava vyznam reci a riadi sa podla vyznamu, a pri nazve aplikacie ju hned spustil

v OS/2 to bolo II.gen ale len medzi formalami, ale vtedy reagoval aj na iny hlas, nez ten, co ho do stavu uviedol...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Male_zvire, Male_zvire  |  01. 02. 2007 22:30

Ale jo. Merlin byl schopnej převádět i jednoduchou angličtinu do psaného textu, pokud si chvilku zvykal na mluvčího a člověk mluvil pomalu a "spisovně". Ale moc užitné to nebylo. V WV je to asi taky tak nějak.

Souhlasím  |  Nesouhlasím  |  Odpovědět
keff  |  01. 02. 2007 22:43

to je dost zjednoduseny pristup, ale podle nej je Vista urcite 2nd gen - vnima mozne kontexty (texty na buttonech v aktualnim okne, obecne prikay systemu, nazvy souboru v otevrenem okne)... a vybira podle reci i ty ktere ji jeste predtim nikdo neucil

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor