Cyber Security

Gli hacker possono usare Cortana per entrare nei PC Windows 10

Microsoft ha rilasciato un aggiornamento per la protezione di Windows 10 per impedire agli hacker di penetrare nei PC utilizzando Cortana.
L’assistente vocale di Microsoft è integrato in tutte le versioni di Windows 10, i ricercatori di sicurezza McAfee hanno scoperto che potrebbe essere Cortana potrebbe essere richiamato anche da una schermata di blocco per eseguire software dannoso. Qualsiasi potenziale hacker avrebbe bisogno di un accesso fisico a un PC, e McAfee descrive i metodi per fare in modo che l’assistente digitale indicizzi i file da un’unità USB e li esegua.

Cortana ascolta anche quando il pc è bloccato

Questi file potrebbero essere eseguibili o script di PowerShell che possono persino reimpostare la password di un account di Windows 10. L’intelligente attacco colpisce l’abilità di Cortana di ascoltare i comandi mentre un PC Windows 10 è bloccato, combinando la cosa con il fatto che il sistema operativo indicizza regolarmente i file per renderli disponibili nell’interfaccia di ricerca a cui accede Cortana.

Aggiornare Windows 10 per evitare attacchi hacker a Cortana

McAfee consiglia di disattivare Cortana nella schermata di blocco per prevenire l’attacco, cosa che è particolarmente rilevante negli ambienti aziendali. Mentre Microsoft ha corretto questa vulnerabilità con i suoi ultimi aggiornamenti di sicurezza rilasciati, molte macchine non sono ancora aggiornate.


Gli hacker possono usare Cortana per entrare nei PC Windows 10 - Ultima modifica: 2018-06-18T06:17:50+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

GPT-5.4 supera l’uomo nei task desktop: e adesso?

GPT-5.4 raggiunge il 75% su OSWorld-Verified, superando i dati fatti segnare dagli umani del 72,4%…

1 giorno ago

Sloply, il malware che nessuno può riconoscere: arriva il malware agentico

Arriva il malware agentico, polimorfo, in grado di cambiare in pochi secondi. L’intelligenza artificiale non…

1 giorno ago

Palo Alto Networks Ignite on Tour Milano 2026: la cybersecurity diventa il motore dell’innovazione

Ignite On Tour al Museo della Scienza di Milano, nelle sale dove Leonardo immaginava macchine…

1 giorno ago

Data poisoning: l’attacco invisibile che cambia il comportamento dell’AI

Data poisoning: come funziona il nuovo attacco che manipola gli LLM nel tempo, influenzando il…

1 settimana ago

Perché Apple ha lanciato il MacBook Neo proprio ora (e perché non l’ha fatto prima)

Il MacBook Neo a 699 euro segna una svolta strategica per Apple, che entra nella…

1 settimana ago

Una crisi economica nel 2028 causata dall’AI

Uno scenario chiamato The 2028 Global Intelligence Crisis, elaborato da Citrini Research, immagina una crisi…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011