通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
Vista SP1 RTM完成 语音识别漏洞并未修补
责任编辑:酷酷の鱼   更新日期:2008-2-16
 
       一年多前,刚刚发布的Windows Vista出现了一个令人啼笑皆非的问题,其内置的语音识别控制功能可以让黑客远程控制用户的计算机,执行一系列操作。

  现在,Vista SP1 RTM已经完成了,但微软却没有肯定或否定是否修正了这一漏洞。不幸的是,ZDNet技术主管和编辑George Ou通过实践证明,问题依然存在。

  George Ou使用的语音文件成功唤醒了Vista SP1 RTM的语音识别,然后查看了桌面上的所有文件、在资源管理器里浏览了全部照片、使用Shift+Delete彻底删除了一些文件、打开IE浏览器并输入 TinyURL访问了几个恶意网站。由于语音识别功能无法绕过Vista的用户帐户控制UAC,因此黑客无法肆意进行破坏,但问题是很多用户都没有开启 UAC,即时打开也无法阻挡有些代码的执行。

  对于该漏洞的严重性,人们看法不一,不少人认为没什么大不了的,也有人觉得有必要解决一下。考虑到比尔·盖茨一再宣称语音识别是Vista的关键特性,如此忽视问题也的确不太应该。

  经常使用Vista语音识别功能的用户不妨禁止“开始收听”命令唤醒这一功能,或者设定唤醒关键词,同时禁止语音识别引擎处理计算机播放的文件,当然后者无法阻挡附近计算机、广播电台、电视和人的语音命令。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司02月16日发布 每日计算机病毒及木马播报
    推荐文章 推荐:主流Unix操作系统的安全检测和防范
    普通文章 PHP与ASP脚本程序上传漏洞探究与防御
    普通文章 在可执行文件中添加菜单项
    普通文章 防火墙防护与渗透技术总体介绍
    普通文章 如何隐藏你的入侵踪迹与日至清除
    普通文章 五部介绍Windows下的Sock代理
    普通文章 安全检测Unix和Linux服务器入门精讲
    普通文章 华硕易PC预装软件存漏洞
    普通文章 Vista SP1 RTM完成 语音识别漏洞并未修补
    热门文章
    普通文章瑞星公司02月05日发布 每日计算机病毒及木马播报
    普通文章上网购物 “拜年”病毒须提防
    普通文章国家计算机病毒中心提醒春节要防范网游大盗等病毒
    普通文章遭Alexa“恶搞” 腾讯变成火葬网?
    普通文章“玛格尼亚”变种bde修改注册表 自动运行
    普通文章网上发布“传奇私服”广告 四川夫妇被判罚百万
    普通文章Google炮轰微软 称其收购雅虎是为垄断互联网
    普通文章OpenBSD rtlabel_id2name()本地拒绝执行服务漏洞
    普通文章Visual FoxPro的vfp6r.dll ActiveX 代码执行漏洞
    普通文章Trw2k1.11 时间过期和注册提示框去处
    精彩专题