Microsoft atklāj jaunu ievainojamību operētājsistēmā Windows 10 Mobile, taču tirgus ir tik mazs, ka tā neapsver iespēju to labot
Satura rādītājs:
Šķiet neticami, taču šobrīd 2019. gadā mēs joprojām runājam par Windows 10 Mobile. Kad pat Microsoft uzskata, ka viņu rotaļlieta mobilās operētājsistēmas veidā ir salauzta un steidzas prezentēt, kas varētu būt tās pēctecis, Windows 10 Mobile atkal ir Ziņas.
Un tas ir tāpēc, ka mobilajos tālruņos ar minēto operētājsistēmu ir atklāta jauna ievainojamība . Drošības pārkāpums, kas, pateicoties Cortana, ļauj lietotājam piekļūt failiem un mapēm, izmantojot bloķētu ekrānu.
Microsoft netērē laiku operētājsistēmai Windows 10 Mobile
Lai šī ievainojamība tiktu izmantota, persona, kurai ir fiziska piekļuve ierīcei, un šī ir vienīgā labā ziņu daļa, varētu piekļūt fotoattēlu bibliotēkai ietekmētajā tālrunī un mainiet vai dzēsiet fotoattēlus, neveicot autentifikāciju sistēmā.
Drošības trūkums ir kodēts ar CVE-2019-1314 un ietekmē lielāko daļu Windows 10 Mobile versiju, tostarp 1511, 1607, 1703 un 1709, pēdējam joprojām ir atbalsts drošības ielāpu veidā līdz 10. decembrim.
Situācijas pārsteidzošākais ir tas, ka Microsoft neapsver iespēju palaist ielāpu, lai atrisinātu šo drošības problēmu, pat nav Windows 10 Mobile versijā 1709.
Iemesls? Var gadīties, ka tirgus ir tik trūcīgs, ka nav vērts pielikt pūles un ieguldīt resursus, kad arī dzīvot ir mazāk par diviem mēnešiem.
Ņemot vērā oficiālu risinājumu trūkumu un neskatoties uz to, ka, lai izmantotu minēto kļūmi, uzbrucējam ir jābūt fiziskai piekļuvei ierīcei, visiem, kam rūp drošība vienīgais risinājums ir deaktivizēt šo funkciju un Cortana neparādās bloķēšanas ekrānā.
Šīs darbības, kas jāveic, lai izvairītos no iespējamā riska, veic pati Microsoft:
-
"
- Atveriet lietotni Cortana no Apps ekrāna." "
- Noklikšķiniet uz pogas Menu (3 horizontālās joslas) lietojumprogrammas augšējā kreisajā stūrī Cortana ." "
- Noklikšķiniet uz opcijas Iestatījumi." "
- Iestatiet opcijas Bloķēšanas ekrāns slīdni uz Off, lai novērstu piekļuvi Cortana kad ierīce ir bloķēta."
Via | Neowin