赛迪网讯 2月27日消息,国外网站的一篇博客称,经过博主亲自测试发现,Vista SP1的语音识别组件仍存在安全漏洞。 据国外媒体报道,著名安全博客、ZDNet网站的技术主管GeorgeOu就VistaSP1语音识别的安全性撰文,以下是他的博客原文: 一年前安全专业人员SebastianKrahmer在Dailydave安全邮件列表中发出一个提问,即微软最新操作系统Vista的语音识别部件能否被恶意声音文件所利用,这种恶意文件可以被嵌入网站内容之中。 我创建的一个声音文件会自动设法唤醒Vista语音识别功能,通过WindowsExplorer勾选桌面上的所有文件和图片,然后自动启用shift-delete键,该组合键可永久删除文件,无法从回收站中恢复。我打开IE浏览器之后,系统会自动键入TinyURL地址,随后跳转到其它包含恶意代码的网站。由于Vista的语音识别功能尚无法改变用户帐户控制(UAC)设置,因此该漏洞的危害只限于用户空间,不过在用户空间中运行恶意代码也会导致非常严重的后果。 这一安全漏洞去年最初被发现时,围绕它的严重性在网上进行了激烈的争论。有人公开或私个批评我,说这一安全问题根本不存在,但ScottM.Fulton等人也认识到了问题的严重性,他将该漏洞称之为“低技术(low-tech)”的Vista漏洞。我想对于那些应用语音识别功能较多的肢体残疾人士来说,尤其要提防上述安全漏洞。如果不开启语音识别功能,那么该漏洞的影响显然为零,但如果打开语音识别功能,那么危害就是100。尽管这部件特殊人群的数量不非常小,然而微软如果想让语音识别成为主流技术,那么它必须解决这一问题,要不为什么比尔·盖茨去年在一次主题演讲中称语音识别技术是WindowsVista的一项核心功能。 去年我曾提出了减小漏洞影响的两个建议: 不要允许普遍使用的“开始听”命令唤醒语音识别功能,不要让电脑自动播放的声音文件由语音识别引擎来完成。 我想大多数安全专家会赞同我的建议,微软本来有足足一年的时间来解决这一问题,他它没有去做,我认为这是微软在安全方面的一个很大的失误。 作者:啸风
|
著名安全博客称Vista SP1语音识别存在安全漏洞
新闻录入:贯通日本语 责任编辑:贯通日本语
相关文章
苹果OS X系统全球使用量超过微软Vista系统
微软企业数据史:Vista代码达5000万行
11月Vista市场份额首超20% Linux不到1%
Vista又现重大安全漏洞 可破坏系统内核存储
研究人员发现新攻击方法 可绕过Vista安全措施
Vista换个名称就OK?微软公开Mojave计划视频
Vista在企业中使用率还不到10%
微软停售Windows XP系统 免费降级成揽客卖点
微软恐惧 Firefox一夜之间份额超19%
Vista市占率速升 微软整体操作系统份额下降
微软提供Vista免费支持服务 推动中小企业普及
报告显示逾九成开发者“无视”Vista系统
Vista表现欠佳 鲍尔默称6月不一定停售XP
Windows XP SP3 最终发布日期公布
微软XP SP3月底上市 性能升10%速度2倍于Vista
调查称微软Windows 7提前曝光危及Vista普及
网友曝光Windows Vista源代码
Vista难获认同 Windows XP退市有望再度延期
日本微软营销出新意 粉红Vista更讨人喜欢?
微软日本发售VISTA樱花特供版
微软Vista SP1引发大批问题 用户怨声载道
Vista SP1本周三发布 XP SP3或下周发布
微软购虚拟技术厂商Kidaro 促企业向Vista升级
Phoenix施加压力 微软被迫开放Vista虚拟权限
微软Windows Server2008比Vista快20%










