back to top

Attenzione a Cortana: può essere usato come una backdoor

Secondo i ricercatori israeliani Tal Be’ery e Amichai Shulman l’assistente intelligente di Windows 10, Cortana, presenterebbe una vulnerabilità che utenti malintenzionati potrebbero sfruttare per prendere il controllo di un sistema da remoto. Alla base del problema vi sarebbe la posssibilità di interagire con l’applicazione dalla schermata di blocco.

Cortana funziona in modo molto simile a soluzioni concorrenti come Google Assistant e Siri e continua ad essere accessibile anche quando un computer è bloccato. La differenza starebbe però nel fatto che l’assistente di Redmond permette di accedere ad un sito Web tramite comando vocale anche quando il sistema attende di essere sbloccato.

Pubblicitร 

Un sito Web potrebbe contenere codice malevolo che, se eseguito al momento dell’apertura nel browser, permetterebbe di acquisire privilegi tali da accedere a software e dati altrui, nonché di coinvolgere nell’attacco anche tutti gli altri terminali presenti nella rete locale. In questo caso Cortana agirebbe quindi come una vera e propria backdoor.

A rendere meno preoccupante la vulnerbilità vi sarebbe il fatto che per essere sfruttata essa prevede di poter utilizzare "fisicamente" il computer da colpire. Si tratta però di un’operazione che richiede pochissimo tempo per essere eseguita, tutto il resto della procedura potrà essere completata da qualsiasi luogo del Mondo in cui sia disponibile una connessione.

Per il momento Microsoft avrebbe risolto il problema in modo abbastanza semplice, cioè forzando il redirect di tutte le richieste per l’apertura di siti Web inviate a Cortana verso il motore di ricerca Bing. Nel contempo i ricercatori che hanno individuato il problema starebbero testando altre modalità per il suo sfruttamento.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Microsoft si scusa per la confusione sui prezzi di Microsoft 365 e offre rimborsi agli utenti

Microsoft ha chiesto pubblicamente scusa ai propri utenti in...

Windows 11 si aggiorna senza riavvio

Microsoft ha pubblicato una nuova build di Windows 11...

Microsoft Edge salva e sincronizza le passkey tra dispositivi

Con l'aggiornamento alla versione 142, Microsoft Edge estende le...

Windows 11: il nuovo menu Start ha 2 problemi

Con l'aggiornamento di ottobre 2025, Microsoft ha introdotto ufficialmente...

Windows 11: come abilitare il nuovo menu Start

Microsoft ha rilasciato un aggiornamento per Windows 11 che...

Microsoft e OpenAI siglano un nuovo accordo da 250 miliardi di dollari

Dal 2019 Microsoft e OpenAI condividono una visione comune,...
Pubblicitร