Milczenie jest złotem

Technologia rozpoznawania mowy zaimplementowana w systemie operacyjnym Windows Vista może zostać wykorzystana do wykonania nieautoryzowanych poleceń na komputerze.

Fakt taki potwierdził sam Microsoft. Odtworzenie przez głośniki komputera umieszczonego na stronie internetowej pliku dźwiękowego z odpowiednim poleceniem głosowym może zostać „odsłuchane” przez mikrofon peceta, a następnie zinterpretowane przez Vistę jako komenda głosowa.

Technika ta została już potwierdzona w praktyce. Jej skuteczność nie została jednak dowiedziona. Jeśli bowiem komputer zacznie nagle wydawać głośne polecenia, większość użytkowników prawdopodobnie zorientuje się w sytuacji i podejmie odpowiednie działania.

Co więcej, pobranie i uruchomienie pliku z Internetu za pomocą systemu poleceń głosowych wymaga wyraźnego wypowiedzenia kilku komend, które wcześniej zostały wytrenowane przez system poznający barwę głosu użytkownika lub użytkowników Visty.

Wykonanie poleceń administracyjnych jest jeszcze mniej prawdopodobne – są one chronione przez mechanizm UAC (User Account Control).

źródło: heise-security