Vista podría ser vulnerable a la voz

El nuevo sistema operativo de la firma de Redmond
dispone de varias mejoras, entre ellas las que se refieren al reconocimiento
vocal. Sin embargo, algunos expertos dudan del nivel de seguridad de esta
tecnología.

Al parecer, es posible crear un fichero de audio con
órdenes de voz para atacar a los usuarios de Vista y distribuirlo a través de
redes P2P o colgándolo en páginas
web.

Ante esta alerta,
Microsoft se ha apresurado a
señalar que, si bien esta opción es técnicamente posible, es difícil de poner en
práctica, ya que el ataque no puede llevarse a cabo a menos que el usuario
objeto del ataque haya activado la función de reconocimiento vocal en su equipo
y que esté ausente, pues de lo contrario la intrusión es fácilmente
detectable.

Por su parte, algunos de los usuarios que ya han
probado el sistema afirman que puede ser empleado para borrar ficheros. En este
caso, la compañía de Bill Gates apela a las numerosas protecciones de Vista como
defensa contra estos ataques.

?El sistema
UAC (User Account
Control)
permite la gestión de usuarios, así como la obtención de derechos
de administración, pero no puede ser manipulado por voz. Aunque estaremos
alerta, el riesgo de que este tipo de ataques se multiplique es muy débil?,
explica un investigador de Microsoft en el blog de
Microsoft Security
Response
.

Finalmente, el Internet
Storm Centre (ISC)
del SANS Institute
considera que ?el problema es muy serio y Microsoft debe permanecer atento a la
evolución de las vulnerabilidades
0-Day en Vista. El
descubrimiento de un fallo nunca es una buena noticia?.

Fuente
original

rpimentel SN

Recent Posts

Trend Micro protege el acceso a servicios de IA generativa

Mejora su plataforma para ayudar a gestionar los riesgos asociados a una adopción masiva de…

19 horas ago

Los ciberincidentes de alta gravedad disminuyeron en 2023

Sin embargo, aumentaron los incidentes con gravedad media o baja. Los expertos advierten sobre la…

21 horas ago

Intel reduce sus pérdidas

La pérdida por acción GAAP de la compañía menguó hasta los 0,09 dólares durante el…

22 horas ago

Kaspersky abre su duodécimo Centro de Transparencia

Ubicado en Estambul, permite revisar el código fuente de los productos, actualizaciones de software y…

23 horas ago

Cloudflare comienza su nuevo ejercicio con una mejoría del 30 % en ingresos

Durante el primer trimestre de su año fiscal 2024 alcanzó los 378,6 millones de dólares.

1 día ago

Los ingresos trimestrales de Apple caen un 4 %

La compañía californiana ha sufrido descensos en el segmento de productos, como los iPhone, pero…

1 día ago