Vista SP1语音识别漏洞 可被远程控制

互联网 | 编辑: 潘翔城 2008-03-21 00:30:00原创

一年多前,刚刚发布的Windows Vista出现了一个令人啼笑皆非的问题,其内置的语音识别控制功能可以让黑客远程控制用户的计算机,执行一系列操作。

现在,Vista SP1 RTM已经完成了,但微软却没有肯定或否定是否修正了这一漏洞。

George Ou使用的语音文件成功唤醒了Vista SP1 RTM的语音识别,然后查看了桌面上的所有文件、在资源管理器里浏览了全部照片、使用Shift+Delete彻底删除了一些文件、打开IE浏览器并输入TinyURL访问了几个恶意网站。由于语音识别功能无法绕过Vista的用户帐户控制UAC,因此黑客无法肆意进行破坏,但问题是很多用户都没有开启UAC,即时打开也无法阻挡有些代码的执行。

对于该漏洞的严重性,人们看法不一,不少人认为没什么大不了的,也有人觉得有必要解决一下。考虑到比尔·盖茨一再宣称语音识别是Vista的关键特性,如此忽视问题也的确不太应该。

经常使用Vista语音识别功能的用户不妨禁止“开始收听”命令唤醒这一功能,或者设定唤醒关键词,同时禁止语音识别引擎处理计算机播放的文件,当然后者无法阻挡附近计算机、广播电台、电视和人的语音命令。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑