قابلیت فرمان صوتی در ویندوز ویستا خطر امنیتی دارد
کارشناسان امنیتی در تحقیقی جدید نکتهای را کشف کردهاند که قابلیت اجرای دستورات صوتی توسط ویندوز ویستا میتواند مشکل امنیتی داشته باشد. کارشناسان میگویند: «یک فایل صوتی آلوده که بر روی یک وبسایت قرار دارد توانایی صدور فرمان به ویندوز ویستا را دارد.» دستورات خطرناک و مضر نیاز دارند تا قبل از اجرا شدن محدودیتهای امنیتی را بگذرانند اما همچنان دستوراتی مانند: حذف کردن یک فایل، نیازی به تایید اسم رمز یا دیگر محدودیتهای امنیتی ندارد. «جورج» یکی از کارشناسان امنیتی میباشد که این فرضیه را قبول دارد، میگوید: «من ۶ دستورالعمل را با صدای خود ابتدا ضبط کردم و سپس برای سیستم پخش نمودم و مشاهده شد که تمامی دستورها بدون درخواست اسم رمز کاربری اجرا شد. من با فرمان صوتی به سیستم دستور دادم که Windows Explorer را باز کن، همه فایلها را انتخاب کن و سپس حذف کن. حالا به سطل آشغال برو و آن را از فایلهای حذف شده خالی کن.»
حتی شما میتوانید دستوراتی آسانتر برای خرابکاری انتخاب کنید. برای مثال: به Start برو و سیستم را خاموش (Shutdown) کن.
کمپانی مایکروسافت و بسیاری از متخصصان امنیتی این اشکال را تایید کردهاند. مایکروسافت میگوید که قربانی این نوع حمله باید میکروفون و بلندگوی رایانه خود را به سیستم وصل نموده باشد و تنظیمات ابزار فرمان صوتی را تغییر داده باشد تا این حمله با موفقیت انجام شود. سوال اینجا است که آیا با انتشار ویندوز ویستا، حتی در نوشتن کدهای مخرب نیز تحولی بزرگ صورت گرفت؟ آیا دیگر هکرها کدهای برنامه نویسی خود را فقط با صدای بلند برای میکروفون سیستم میخوانند؟
ارسال نظر