mboost-dp1

unknown

Uheldig udnyttelse af talegenkendelse

- Via BBC News - , redigeret af Acro , indsendt af dkratio

Nu har kreative personer fundet en måde at udnytte styresystemer, der kan styres med talegenkendelse, som f.eks. det netop udgivet Windows Vista.

Det går ganske simpelt ud på, at man indspiller kommandoer til eksempelvis at slette mapper og derefter tømme papirkurven. Herefter placerer man lydfilen på en hjemmeside eller sender den til folk i en e-mail, og når så brugeren får afspillet lyden på sin computer, så udfører styresystemet handlingen.

Microsoft siger, at det er “teknisk muligt”, men at der ikke er grund til bekymring, da det kræver at både højtalere og mikrofon er tændt samt placeret på en måde, så støj undgås. Desuden vil brugeren højest sandsynligt være til stede til at stoppe afspilningen af kommandoerne.





Gå til bund
Gravatar #1 - Thalion
2. feb. 2007 08:51
Hehe... og en mere vigtig ting....

Stemmegenkendelsen skal virke :-D

Men ja, hvis man ikke tænker sig om, får man jo også let virus og lign.

Så det er den vigtige og velkendte menneskelige faktor, der spiller ind.

Edit: FIRST!!!!
Gravatar #2 - kriss3d
2. feb. 2007 08:54
Det er vel forhåbentligt ikke noget der er slået til som standard i Vista.
Ideen ( eller exploiten om man vil ) er vel næppe ny.
Risikoen har vel altid været der for alle der benytter sig af stemmegenkendelsesprogrammer.
Gravatar #3 - kasperd
2. feb. 2007 08:54
Stammer billedet ikke fra Mac OS X? Lidt sjov idé at vælge et billede fra Mac OS X som illustration for en historie om et sikkerhedshul i Windows.
Gravatar #4 - peter_m
2. feb. 2007 08:55

Microsoft siger, at det er "teknisk muligt", men at der ikke er grund til bekymring, da det kræver at både højtalere og mikrofon er tændt samt placeret på en måde, så støj undgås.


- med andre ord: "Vores talegenkendelse virker ikke, og du vil droppe det efter få forsøg."
Gravatar #5 - jakobdam
2. feb. 2007 08:56
Hvis man chatter over webcam på eks. MSN, så er både mikrofon og højttalere vel tændt på samme tid.

* Co0lGuy ru1ez logger på *
* jakobdam sendte en stemmebesked *
(skriger: FORMAT SE)
* Co0lGuy ru1ez loggede af *
Gravatar #6 - Aske Uhd
2. feb. 2007 08:58
#5
sådan som jeg kender de stemmegekendelse er jeg ikke sikker på at det vil fungere.
Og så vidt jeg kan se er der ikke nogen praktiske eksempler på at det rent faktisk har fundet sted en sådan udnyttelse.
Det eneste artiklen beviser er at det er muligt at benytte kommandoerne.
Gravatar #7 - kriss3d
2. feb. 2007 08:59
#5 LOL :D

#4.. det virker vel NETOP hvis den er istand til at køre de kommandoer støj til trods.
At det er teknisk muligt er jo på ingen måde et hul i windows som sådan.
Det har altid været til stede så vidt jeg kan se jævnf. #2
Gravatar #8 - Cyrack
2. feb. 2007 09:03
Gravatar #9 - CodeWizard
2. feb. 2007 09:05
Hvor er det latterligt at sådan noget bliver blæst op som et alvorligt sikkerheds hul. De må da være godt desperate.

Hvis man vil ha talegenkendelse så er det en meget lille risiko man må tage med.

Men vil da lige for sjovs skyld gå ud og teste det på vores vista maskiner i sandkassen
Gravatar #10 - Sikots
2. feb. 2007 09:15
Hvem helvede gider også at sidde og råbe af sin computer...

Jeg har kun brugt stemmestyret opkald fra min mobiltelefon til når jeg skulle ringe til min mor.
Det er for fedt at stå i indkøbscentret, i kø, trykke på telefonen og sige "MOR" :D

Det virker nok ikke helt med computere...
Gravatar #11 - webwarp
2. feb. 2007 09:17
Nu er nyheden, hvis skruet temmelig godt op.. :)

Men forestil jer dramaet inde i et support-center hos microsoft, der hver dag sidder og beder film om at slette x fil, i sin mic, afinstallere x osv.. Se det kan give kaos :p
Gravatar #12 - knasknaz
2. feb. 2007 09:22
Ja, det er da ikke opfindsomheden der mangler. Hvis folk begynder at køre Vista på mit arbejde, tror jeg at jeg vil prøve at råbe nogen gode kommandoer ned ad gangen for fuld lunge! ;)
Gravatar #13 - pyromaniac
2. feb. 2007 09:24
Fik straks en idé om at afprøve det på teknisk skole, hvis/når de skifter til Vista. "Shutdown" :D
Gravatar #14 - The-Lone-Gunman
2. feb. 2007 09:28
Hvis det virkeligt er et problem, så er det jo blot at lave en sammenligning mellem det mikrofonen optager og det lydkortet afspiller.

Men altså, det er et proof-of-concept, som jeg finder ret sjovt faktisk, så det er ikke noget jeg ville spilde ressourcer på.
Gravatar #15 - Sikots
2. feb. 2007 09:29
#13 Eller råb "LÆREREN KOMMER" og så vises der bøsseporno på samtlige maskiner...

Problemet er, med lærerne på teknisk skole, at de ville nyde synet...
Gravatar #16 - kriss3d
2. feb. 2007 09:33
Det lyder som en fed teknisk skole du går på så #13..
På min på ballerup købes der af og til rimeligt moderne computere men de gamle bliver aldrig udfaset så vi har stadig maskiner der kun kan køre winNT og 98.. talking about efficiency..

Vista ligger ihvertfald 5-6 år ud i fremtiden her.
Og ting som lydkort og mic er da slet ikke noget der hører sig til.

Men ideen er sjov nok.. selvom jeg nok kunne finde på noget sjovere at beordre en masse computere til end shutdown..


[/SIDESPRING]
Gravatar #17 - kriss3d
2. feb. 2007 09:34
#14 det tænkte jeg også på men når du taler i din MIC kommer lyden normalt ud igennem højtalerne alligevel.
Eneste mulighed jeg kan se er om man kan lave et check på om lyden kommer fra en streamet fil..
Gravatar #18 - Aske Uhd
2. feb. 2007 09:37
#3
du har da vidst aldrig set OSX :P
Eller Vista for den sags skyld?
Gravatar #19 - gnаrfsan
2. feb. 2007 09:38
8 point for kreativitet
Gravatar #20 - nezz_dk
2. feb. 2007 09:59
for det første skal man da ha aktiveret talegenkendelse, så den ligger klar og for det andet trænes talegenkendelsen individuelt af personer.

men en nem måde at sikre sig for det er vel hvis man laver så man ikke kan udtale "OK" til en "vil du slette filen" dialog boks

#5 i vista talegenkendelse helt udemærket.
Gravatar #21 - davp
2. feb. 2007 10:00
#18
Jeg tror ikke du skal tale højt om noget du tilsyneladende intet ved om.

--

Det lyder da som en meget sjov idé, men skal alle talekommandoer ikke aktiveres "først", før man bare kan skyde løs og skrige af sin computer? ..

Jeg må ærligt indrømme, jeg har aldrig brugt talegenkendelse (endnu), på noget som helst, hverken mobil, computer eller andet teknisk udstyr der måtte have den her funktion.

Såeh, ja .. som det lyder herinde, så er det nok blæst lige lovligt højt op som et "sikkerhedshul" ..

Men dog kunne det være skægt at afprøve :)
Gravatar #22 - Flying
2. feb. 2007 10:02
Folk er dælme kreative. Ti fingre op for den idé!
Gravatar #23 - pyromaniac
2. feb. 2007 10:29
#16 - Tror heller ikk Vista kommer her lige foreløbig. I hvert fald ikk før jeg er færdig. Desuden så klarer jeg mig fint med XP indtil videre, og det gør de fleste på skolen vist, såeh.
Desværre så er der jo DeepFreeze på alle computerne, så hvis det skal virke på alle computere, skal man manuelt gå ind og aktivere det.
Eller lave en bat-fil, der åbner for talegenkendelse på alle maskiner. :D
EDIT: (^Hvis det overhovedet er muligt.)
Gravatar #24 - Aske Uhd
2. feb. 2007 10:35
#21 vi er måske ikke enige om at det er Vista på det screenshot?
Gravatar #25 - mhartvig
2. feb. 2007 10:58
Hvis man sidder og chatter på msn med sine højtalere ved siden af sin mic (Indlæg #5) er man da en "pain in the ass" for dem man chatter med IMO. - Så har man da næsten fortjent at få nogle af sine filer slettet som straf:)

Folk begynder at stamme totalt hvis de hører sig selv med forsinkelse mens de snakker:P
Gravatar #26 - hasher.dk
2. feb. 2007 11:02
#24 Mon ikke der henvises til nyhedens "ikon" her på siden?
Gravatar #27 - Sikots
2. feb. 2007 11:20
#25 Lær at indstille dine højttalere og din mic.
Jeg kører alt lyd gennem mit anlæg - også selvom jeg sitar på ventrilo och spelar lita dota... Der er intet ekko...

OVERHOVEDET!
//Offtopic
Hold kæft hvor er det fredag! Kan i mærke det?
Godt det snart er mandag igen!
Gravatar #28 - silverknight
2. feb. 2007 11:50
Man kan sku da ik kalde det her en sikkerhedshul :/.... Hvis UAC er slået til, hvilket den er som standard.. så skal man først igennem den, hvis man vil slette noget, og der kan man ik bruge talegenkendelse...

"Nu har kreative personer fundet en måde at udnytte styresystemer, der..."

Vil sku ik kalde dem kreative :P passer mere at kalde dem idioter :D
Gravatar #29 - Hubert
2. feb. 2007 12:14
#4

- med andre ord: "Vores talegenkendelse virker ikke, og du vil droppe det efter få forsøg."


Det virker ganske for trinligt... Lidt for godt kunne man fristes til at sige.

#6


sådan som jeg kender de stemmegekendelse er jeg ikke sikker på at det vil fungere.
Og så vidt jeg kan se er der ikke nogen praktiske eksempler på at det rent faktisk har fundet sted en sådan udnyttelse.
Det eneste artiklen beviser er at det er muligt at benytte kommandoerne.


Jeg har set folk der påstår at de har fået afviklet en lydfil fra en hjemmeside der har slettet en fil og fået tømt papirkurven. Også uden at UAC kommer i vejen som #28 mener.

Nu har jeg ikke selv en vista maskine så jeg har ikke haft mulighed for at teste det af endnu.
Gravatar #30 - silverknight
2. feb. 2007 12:38
Jeg har set folk der påstår at de har fået afviklet en lydfil fra en hjemmeside der har slettet en fil og fået tømt papirkurven. Også uden at UAC kommer i vejen som #28 mener.7


Du siger du har set folk der påstår..., og du siger du ik selv har en vista maskine.... det betyder du ved ik med 100% sikkerhed... det har ik været muligt for nogen at gør noget uden at UAC kommer i vejen... kun hvis brugeren selv har slået den fra...
Gravatar #31 - Cloud02
2. feb. 2007 13:14
Det er da godt nok det største "omg vi har fundet Vista exploit" stunt til dato.
Helt seriøst udnyttelse via speech recognition?

Det får mig næsten til at tænke på at der sikkert er en derude der har fundet sikkerhedshullet i messenger.
Det kan udnyttes ved at man får den anden part til at bede om fjernsupport, dernæst anmoder hackeren den uvidende om at få fuld adgang, den uvidende skal derefter unplugge sit keyboard og fordi man nu har unplugget keyboardet, så har hackeren fuld adgang til at gøre hvad han vil, uden at man kan gøre noget ved det.
Gravatar #32 - drbravo
2. feb. 2007 14:05
#0
Jaeh, enten vil filen så slette nogle filer eller skrive et brev til din svigermor / tante / revisor - alt efter hvor godt talegenkendelsen fungerer. Og ærligt talt er jeg ikke helt sikker på hvilken del der er den værste..
Gravatar #33 - ysangkok
2. feb. 2007 17:39
Det ville glæde mig at få en virus på denne måde, det lyder meget fascinerende. Virusfolkene må dog lige sende mig en kopi af Vista først.

#17, og bruge ENDNU flere ressourcer på at sammenligne lyden? Nej tak, folk kan sku da bare lære at slukke for playback af deres mikrofon.
Gravatar #34 - fimpy
2. feb. 2007 17:59
#3
Jo, det ligner OSD-ikonet for lydjustering på en prik fra Mac OSX. Men det gør da ikke mig noget at de bruger det i en Windows-sammenhæng. Det er jo bare et ikon.
Gravatar #35 - Hubert
2. feb. 2007 18:00
#30

Jeg har vel ikke påstået andet end, at jeg ikke har mulighed for at sige, at det folk skriver er 100% korrekt nu, hvor jeg ikke har en vista maskine til rådighed? Det folk har skrevet og påstået er at det virker selvom UAC har været slået til. Du kunne jo selv validere det eller bevise det modsatte hvis du har en vista maskine.

Og min sidste linie er jo netop for at vise jeg har ikke har haft mulighed for at validere det. Hvilket man jo også skal tage højde for når man læser hvad jeg skriver ikke?
Gravatar #36 - Cloud02
2. feb. 2007 18:53
#3
Det er et genbrugt billede herfra: http://newz.dk/forum/item/56566/
Gravatar #37 - themuss
2. feb. 2007 23:25
Man skal bare sørge for at køre noget DRM-materiale på maskinen, så vil wavs osv være af så dårlig kvali at stemmegenkendelsen ikke vil virke...

TAG DEN CRACKERE!!! ;)
Gravatar #38 - DanaKaZ
3. feb. 2007 09:09
#3 Jo det er det samme ikon, som der findes i OS X på volume kontrol.
Gravatar #39 - silverknight
3. feb. 2007 13:00
#35

Jeg køre selv vista Business, og som jeg også har læst mange steder, er det ikke muligt at gør noget uden at UAC kommer i vejen.. men mindre brugeren har slået det fra... og for at slå UAC fra skal både gennem UAC :) og genstarte pc'en :)
Gravatar #40 - themuss
3. feb. 2007 13:01
Det er også et Gnome-ikon.
Gravatar #41 - pyromaniac
5. feb. 2007 10:03
Er der overhovedet nogen herinde der har afprøvet om det virker?
Ville gerne selv tjekke det, men det er ikke muligt, da jeg ikke har nogen mikrofon, og heller ikke har Vista (endnu).
Gravatar #42 - fennec
6. feb. 2007 09:42
Gravatar #43 - fennec
6. feb. 2007 10:46
#41
VR fungere fint i Vista. Bruger det det selv til at starte mine programmer, da jeg så slipper for alle de ikoner på skrivebordet.

Jeg havde dog set problemet, da en ven og jeg afprøvede det over skype, og det lykkedes ham faktisk at starte mine programmer op. Microfonen skulle dog helt ned til højtalerne.

Jeg bruger dog normalt et headset, så det er ikke et problem, som eksistere i hverdagen.
Gravatar #44 - pyromaniac
6. feb. 2007 11:40
#43 - Jeg tænkte nu mere på om der var nogen der havde testet "exploiten". Altså, afspillet en fil med "Åbn Word" eller lignende.
Gravatar #45 - Cloud02
6. feb. 2007 12:33
#44
som #43 skriver
en ven og jeg afprøvede det over skype, og det lykkedes ham faktisk at starte mine programmer op. Microfonen skulle dog helt ned til højtalerne.
Gravatar #46 - pyromaniac
7. feb. 2007 07:36
#45 - Ja, men så forstår du ikke helt hvad jeg mener. Tænker på om der er nogen der har indspillet en lydfil hvor der f.eks. bliver sagt "Åbn Word" og så afspillet den, uden at sætte mikrofonen helt ned til højtalerne.
Ergo, de manglende krav, før #43 "opfylder" mit spørgsmål, er at det skal afspilles, det skal ikke siges direkte over skype eller teamspeak, og mikrofonen skal være samme sted som den normalt er.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login