Vistas Spracherkennung ist verwundbar

Zunächst häuften sich die Mitteilungen von Sicherheitsforschern, dass die Spracherkennung des Betriebssystems über bestimmte Angriffe ausgenutzt werden könne. Ein Beispiel ist eine Webseite, die über eine Audio-Datei, einen gesprochen Befehl absetzt, das Betriebssystem herunterzufahren.

Microsoft bestätigt zwar die Möglichkeit von Angriffen, hält diese aber nicht für besonders wahrscheinlich. “Um eine Attacke erfolgreich auszuführen, muss zunächst die Spracherkennungsfunktion aktiviert und konfiguriert sein”, so ein Mitglied des Microsoft-Sicherheitsteams in einem Blog. Zudem müsse der Rechner mit Lautsprechern und einem Mikrophon ausgerüstet sein. Auch müssten die Lautsprecher noch angeschaltet sein.

Dann könnte ein Angreifer gesprochene Kommandos über eine Webseite verbreiten. Diese würden dann über die Lautsprecher an das Mikrophon übertragen. Auch die Befehle, die der Angreifer auf dem so gekaperten System ausführen könnte, seien nicht kritisch, heißt es von Microsoft. Das Sicherheitsfeature ‘User Account Control’ lasse sich beispielsweise auf diese Weise nicht aushebeln, teilt das Sicherheitsteam mit.

Der Sicherheitsspezialist Symantec ist jedoch anderer Ansicht. So soll es möglich sein über die gekaperte Spracheingabe ohne das Zutun des Anwenders, eine ausführbare Datei auf das System zu laden. Außerdem lasse sich über die Spracheingabe das Dateisystem verändern, warnt Symantec. Von Microsoft liegt noch kein Advisory oder ein Workaround vor. Jedoch sollten Anwender bei der Installation von Vista darauf achten, das Sprach-Feature zu deaktivieren.

Silicon-Redaktion

Recent Posts

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

9 Stunden ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

9 Stunden ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

10 Stunden ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

1 Tag ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

1 Tag ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

1 Tag ago