„Hey, Cortana“ Sicherheitslücke: Microsoft verteilt Update!
Compterhilfen » News » "Hey, Cortana" Sicherheitslücke: Microsoft verteilt Update!
13.06.2018, 13:56 Uhr (4352x gelesen)
Microsoft verteilt gerade ein neues Sicherheitsupdate, dass vor der „Hey, Cortana“ Sicherheitslücke schützen soll: Auch wenn der PC gesperrt ist, kann man bei aktivierter Assistentin Cortana (wie auch bei Siri auf dem iPhone) ein paar Aktionen ausführen. So könnten Angreifer versuchen, an persönliche Daten zu gelangen, obwohl der PC eigentlich gesperrt ist – mit etwas Mühe soll aber auch das Einschleusen von fremdem Programm-Code möglich sein.
Aber auch die einfache Suche nach Dateien kann schon problematisch sein, wie McAfee hier demonstriert: Mit dem Satz „Hey Cortana: P A S“ startet die Assistentin eine Suche nach Dateien, die mit „PAS“ beginnen oder diesen Text enthalten – ganz so, als würde man „pas“ in die Windows Suchbox eingeben. Neben der Dateiliste kann Cortana aber auch im Sperrbildschirm schon eine Vorschau der Datei anzeigen: Bei dem Textfile „passwort.txt“ ist das aber sehr wahrscheinlich nicht gewünscht.
Hier soll jetzt Microsofts Update KB4284819 helfen, das gestern veröffentlicht wurde. Neben dem Installieren des neuen Sicherheitsupdates lässt sich Cortana aber auch im Sperrbildschirm deaktivieren: Dann lässt sich die Assistentin nur nutzen, wenn man sich auch am PC angemeldet hat.
Besonders betroffen sind natürlich Notebooks, die in der Regel alle über ein eingebautes Mikrophon verfügen: Desktop-PCs ohne Mikro können Cortana nicht per Stimme aktivieren und sind in dem Fall etwas sicherer, da über Tastatur und Maus kein Zugriff auf Cortana im Sperrbildschirm besteht.
Letzte Computer News:
Mehr Tipps zu "Hey, Cortana" Sicherheitslücke: Microsoft verteilt Update!
Microsoft hat seinen neuen Edge Browser fertig: Statt der Edge Version mit Microsofts eigen...
Mit dem neuen Windows Update am August-PatchDay hat Microsoft wieder einige Fehler im Betri...
- Microsoft-startet-automatisches-Update-von-Windows-11-21H2-auf-2022-Update
https://www.heise.de/news/Microsoft-startet-automatisches-Update-von-Windows-11-21H2-auf-2022-Update...
- Fritzbox-Firmware-7-57-und-7-31-von-AVM-dichten-Sicherheitsluecke-ab
https://www.heise.de/news/Fritzbox-Firmware-7-57-und-7-31-von-AVM-dichten-Sicherheitsluecke-ab-92947...
- Sept.-22 : kritische-sicherheitsluecke-bei-chrome-browser
https://www.t-online.de/digital/internet-sicherheit/sicherheit/id_100048518/google-warnt-kritische-s...
- Firefox 60 / ESR werden verteilt
Für alle, die noch die alten Addons verwendet haben, ESR nutzt nun auch nur noch die ...
- Microsoft Update nicht mehr möglich
Zustand:Es sind alle alten Updates nicht mehr sichtbar, neue Updateskönnen nicht übert...
"Hey, Cortana" Sicherheitslücke: Microsoft verteilt Update!