Hace 17 años | Por elfo_lsi a kriptopolis.org
Publicado hace 17 años por elfo_lsi a kriptopolis.org

Windows Vista podría ser "atacado" remotamente mediante su sistema de reconocimiento de voz!! La idea es que el sistema de reconocimiento de voz está activado, al visitar una página web que reproduzca un fichero de sonido al cargarse (o tras cierto retardo), si ese fichero contiene comandos del sistema, Vista los ejecutaría sin rechistar, nada más oirlos por los altavoces...

Comentarios

Cantro

"nada más oirlos por los altavoces..."

Ah, que guay. ¿Y te ve por el monitor?

woopi

#15 ... a lo mejor es para windows argentino.

woopi

Juas juas... Archivo/Salir/No/MediaPlayer/PlayBisbal/... causaría más de un suicidio...

D

Qué gran cagada. Evitar esto sería tan fácil como sumar la salida del audio del PC a la entrada de audio virtual del sistema de reconocimiento, pero con la fase invertida.

De esa forma, al anularse las dos señales, jamás podría usarse el audio del PC para atacar al reconocimiento. Algunos teléfonos móviles usan un sistema similar para que el interlocutor no escuche el ruido de fondo, que es recogido por un micrófono auxiliar colocado lejos de la boca y luego es restada la señal a la principal.

Supongo que en alguna actualización posterior añadirán algo parecido con la opción de activarlo o desactivarlo (por si da problemas).

steve-o

#9 Esa sería la feature perfecta

Cantro

¿Nadie se acuerda al leer esto del señor Denholm Reinhold berreando "Hello!!!!!" a su ordenador?

(Ep 1x01 "The IT Crowd")

e

#28, ya puedes.

errepunto

#9, entonces windows vista sería... ¡¡una killer-ap!!

D

¡Anda, un motivo para instalar Windows Vista! ¡para grabar unos comandos que poner en el blog! lol lol

mikelete

Si alguien es tan amable de poner el acento a "apágate" y delante el signo de admiración "¡"... Gracias.

j

#6 duplicas a #2.

q

Ya empiezan a surgir los problemas. Después de 5 años podrían tener un poco de cuidado con lo que sacan (claro, que yo ya he visto el IE7 y... estoy feliz con firefox)

j

#5: Obvio, pero no querrás que trabajen tanto los pobrecitos...

Sólo llevan ¿cuantos años? con el cuerno éste... ¡Ay no! Que ya no se llama cuerno...

Por cierto, que tendrian que haber esperado un poco más a lanzarlo (que ya no les venia de ahí), así les hubiera dado tiempo a cambiarle de nuevo el nombre (que eso conlleva muchos retoques...) y llamarlo Window$ Oido, que seria más apropiado...

j

#9: No hombre! Que esa está censurada por el DRM.

O crees tu que ésta gente no lo tiene too pensao...

P

"In order for the attack to be successful, the targeted system would need to have the speech recognition feature previously activated and configured. Additionally the system would need to have speakers and a microphone installed and turned on. The exploit scenario would involve the speech recognition feature picking up commands through the microphone such as 'copy,' 'delete,' 'shutdown,' etc. and acting on them. These commands would be coming from an audio file that is being played through the speakers." http://blogs.technet.com/msrc/archive/2007/01/31/issue-regarding-windows-vista-speech-recognition.aspx

Esto explica mucho mejor las cosas. Este "fallo" afecta a CUALQUIER programa de reconociemiento de voz ¿o no?

P

No lei el artículo original en ingles, pero ¿esto es más que una suposición o está probado? ¿Ocurre bajo circunstancias especiales? ¿el reconociemiento de voz esta activado por defecto en Windows Vista? Si esta activado por defecto, ¿usa como entrada de audio la salida? Creo que por defecto, el sistema operativo no escucha la salida de audio, pero se puede, al menos, routear la salida como entrada. #7 & #9, si pudiese suceder eso, estariamos frente al sistema de reconociemiento de voz mas perfecto jamas creado. Además, supongo, que el software necesita un entrenamiento, como todos los que probe alguna vez hasta la fecha, por lo tanto, mi "menu inicio" puede sonar muy diferente al tuyo, sobre todo, porque estamos a 15.000 Km de distancia y tenemos una forma de hablar bastante diferente.

Grandiss

pues un poco putada, si te salta tu hermano por detras y grita: APAGATE YA!!!! y el pc se apaga sin guardar que??

kelp

No pasa nada, porque el reconocimiento de voz de güindows en vez de entender "!apágate ya!" entendería: ¡paga la luz ya que te la van a cortar!

a

#28, yo ya lo hago: me cago en él cada vez que no puedo hacer algo que quiero hacer. También lo hago con Windows (más a menudo). El problema es que por ahora no me contesta, y casi prefiero que siga sin hacerlo. Os imaginais el Office, que después de mandarle a tomar por el culo, os mostrase al Clippo diciendo: ¿parece que está usted cabreado? ¿Quiere calmarse un poco?

Si me pasase eso, apagaría el ordenador y nunca más volvería a encender uno. Me dedicaría a la cría del cebollino silvestre.

mundi

#2 y #6 gracias, pero por lo que se ve no valen noticias originales en Inglés.

t

a mi guindos ya deje de hablarle por "pesado"

sorrillo

#28 Yo lo hago siempre. No me hace ni puto caso ... igualito que el Windows vamos.

K_os

Quiero hablar a mi linux ¿cuando podré?

j

Lo que veo yo es que en las empresas que lo usen como Desktop, se van a tener que poner de acuerdo para terminar todos a la vez, que si no vaya despipote... Sólo se salva el primero (eso si una feature no le corrompe los datos por otro motivo)

xEsk

Spongo q no hara falta q sea el Windows Vista, cualquier persona q use un programa de reconocimiento de voz (ya sea para Windows, Linux, MacOs, etc...) y el programa no este preparado contra "ataques" de esos, q imagino q la gran mayoria no lo estan, les pasaria lo q al Windows Vista.

Pero imagino q criticar el Windows Vista es mas divertido.

Saludos.

ajripa

Duplicada y a portada!!!!

Creo que con Vista la han cagado del todo...

D

Y cual es el comando?? que hay que decir??
Ya veo a los anti-windows, metiendo "cariñosos saludos" en su web, al estilo de los banner "si usas IE no te dejo entrar en mi pagina, ale!"
Si ya es bastante incordioso navegar por estos patanes, imagina ahora entrar en las webs y tener que apagar los altavoces...