Pirater Vista via la reconnaissance vocale ?
Source : Infos Du Net | Mots-clés : reconnaissance, vicale, vista | Thèmes : Microsoft
Cela ne fait que quelques jours que le système d’exploitation de Microsoft est disponible, et déjà les pirates et autres bidouilleurs s’en donnent à coeur joie pour détourner les fonctions principales de l’OS. Cette fois-ci, c’est la reconnaissance vocale incluse dans le système qui serait en cause, permettant d’une manière toute bête de s’attaquer à une machine sous Vista ...
Comment détourner le système
Il ne s’agit pas réellement d’une faille à proprement parler, ni même d’un bug dans le système, encore moins d’un virus ou d’un malware, simplement d’une utilisation détournée qui pourrait avoir des conséquences dramatiques si son exécution réussit. En effet, une attaque consisterait simplement à forcer l’ordinateur à envoyer un message sur les enceintes (par exemple un message envoyé par messagerie instantanée), indiquant par exemple d’effacer certains fichiers du disque dur. Le micro captera alors le message et le logiciel de reconnaissance vocale s’exécutera alors sous les yeux ébahis de son utilisateur.
Microsoft a confirmé l’existence de cette vulnérabilité ce jeudi, mais n’indique pas de solution pour l’instant. La firme estime comme très faibles les chances qu’une personne tente d’exploiter ce genre de faille. En outre elle ne donne que des conseils plutôt anodins à ses utilisateurs, mais néanmoins efficaces pour se protéger :
- éteindre ses enceintes et/ou son micro
- Si un utilisateurs lance un fichier audio tentant d’exécuter ce genre de commande, fermer Windows Media Player, éteindre les enceintes et redémarrer l’ordinateur.
-
Actualité précédente
Comparatif des offres ADSL pour le... -
Actualité suivante
Vista sur MacIntel, oui, mais pas...
18 photos
21 photos
15 photos
9 photos






Et pourquoi ne pas conseiller de tout simplement ne pas allumer son PC ?
NB : Le risque faible !? Ah ! Je ne savais pas qu'on connaissait par avance le/les sons produits par les enceintes !
Experts en sécurité disent-ils ???
Combien de sites ont ils de petites animes flash avec du son....
Petite musique, Wouah, sympa, et d'un coup "format c:" !
Le temps d'éteindre les eceintes, et cliquer demarrer, arrêter...
T'es mort quoi !
Le NB est fonction de ce qui est dans la news ! Et de la confirmation M$ !
Et apres on dira que Microsoft n'innove pas !
Au fait , la reconnaissance vocale Apple ne pose pas ce problème car il y a une protection technique trop compliquée pour Microsoft qui permet de vérifier si l'écoute est souhaitée ou non ...
Euh, je crois aussi que les vieux "talky walky" en avait une ... protection !
Pour parler : appuies sur le bouton mécanique !
c pas un problème de l'OS faut arreter les mauvaises langues...
On pourrais très bien faire ca avec un autre systeme.
c pas un problème de l'OS faut arreter les mauvaises langues...
On pourrais très bien faire ca avec un autre systeme.
Pas sur Mac OS ... En effet il y a la technique talkie walkies ...
On peut aussi faire un installeur bidon en .EXE qui remplace des fichiers importants pas des fichiers bidons (combien de logiciels disent à l'installation "Le fichier trucnuch.dll existe déjà, voulez-vous le remplacer ?"

Il faudrait juste un système de détection de l'écho (son du PC dans le micro) pour résoudre le problème
La technique Talkie Walkie c'est bien sympa mais appuyer sur le bouton à chaque fois qu'on parle c'est pas tiptop non plus hein.
Pas sur Mac OS ... En effet il y a la technique talkie walkies ...
Donc comme quoi, chez certains l'évidence leur a sautée aux yeux !
Etpour répondre à Dams, c'est un moindre effort pour une augmentation de la sécurité proche de 100%.
Mais c'est pas possible un truc pareil, c'est vraiment une solution officielle donnée par Microsoft ? Ils proposent vraiment de redémarrer l'ordinateur pour ça, alors qu'ils promettent de ne plus devoir redémarrer lors de mise à jour !? C'est un blague ou quoi ?! Alors qu'un Patch, comme ils savent bien les faire, pour rajouter l'option d'une touche commande suffirait, ça doit pas être bien compliqué tout de même !? J'hallucine, c'est pas possible, ils prennent les gens pour qui ? Plus simple, plus sécurisé, plus fun, et on propose une chose aussi niaise.
Allez, on regresse un peu encore (bientot, les PCs vendus sans carte sons car trop dangereuses)
Comme l'a dit lolotux, moi je vous conseilles de ne pas allumer votre PC, comme ça, vous serez sûr de ne pas avoir de merde
Attention, je pense que c'est une solution temporaire en attendant un "pachttt"* !
Enfin j'espère !
* : L'enquête Corse, on dit patch !
Sinon éteindre le PC, voir ne pas en acheter, permettra de s'occuper de sa femme !
.....
Ah merde, là aussi, on peut avoir la chtouille !
ha bah ça commence déjà les merdouilles sur Vista... ha la la, on a pas fini d'en entendre parler je sens.
On ne peut pas avoir 2 discours !
Faire de la pub à outrance pendant 1 semaine, avec 2-3-4 articles/jour sur Vista.
sou prétexte que cela touchera 90% des PC, des gens ! Du MOOONNNNDDEEE !
Et ensuite, objecter qu'on parle à outrance (?) des failles de sécurités de celui-çi !
Non ?
ha bah ça commence déjà les merdouilles sur Vista... ha la la, on a pas fini d'en entendre parler je sens.
t'es à la limite du troll gratuit xtelle
Rho, ça fait du bien de faire ça trolette de temps en temps. En tout cas, j'ai vu sur le PC de notre cher collègue de travail; ça lagouille un peu, mais c'est très jolie. Me sens de l'acheter quand même
Vous pensez que si je cotise sur IDN ça va marcher ?
Moi ce qui me choque, c'est comment un soft ou api ou tout ce que l'on veut qui gére le micro et qui encode ou plutôt échantillonne du son pour l'écrire sur le dd ou le restitué sur les enceintes peut exécuté du code !
Je pense que je vais jeté le bouquin "Writing Secure Code" de Microsoft Press, pas envie de voir mon pc faire le zinzin !
Ce genre de truc me fait trop marrer pirater windows avec une commande vocale trop fort
"Wouah !!! Windows Vista a effacé mes documents !"

Quel beau slogan...
Oui, alors comme dit dans le sujet, ça n'a strictement rien à voir avec une faille ou autre.
C'est même tres bidon!
Mais la réponse de Microsoft laisse tres sincèrement à désirer...
Si un utilisateurs lance un fichier audio tentant d’exécuter ce genre de commande, fermer Windows Media Player, éteindre les enceintes et redémarrer l’ordinateur.
Car débrancher le microphone suffit amplement, mais bon, ils n'ont juste qu'à porter l'UAC sur le systeme vocal et basta, il faut pas trois heures pour faire ça.
Généralement, ce n'est pas un programmeur qui a 20 ans d'expérience qui y pensera, mais plutôt un type comme toi qui voit ça de l'extérieur et qui pense légèrement...
Attention à tous ceux qui vivent chez leurs parents, une grosse faille est présente dans Windows Vista et nous vous recommandons la plus grande prudence.
En effet, il est fort possible qu'à des heures raisonnables votre ordinateur s'éteigne de manière impromptue lorsque vos parents vont rentrer dans la chambre et dire Eteins moi cet ordinateur. Une fois ces propos prononcés, vous perdrez le message en cours de rédaction sur votre Skyblog et toutes vos conversations MSN.
MDRRRRR Dams !!!!!!!!!!!!!!!
j'ai qu'une chose a dire consernant l'article : Mort De Rire !
ils ont toujours un truc qui va pas....
Halala...les pauvre chez microsoft
Donc comme quoi, chez certains l'évidence leur a sautée aux yeux !
Etpour répondre à Dams, c'est un moindre effort pour une augmentation de la sécurité proche de 100%.
Surtout que tu peux également demander au mac d'activer la reconnaissance audio en permanence (sans avoir à appuyer sur une touche). On peut aussi préciser un mot clef indispensable avant chaque commende audio ou alors à repréciser si la dernière commande audio a été faite depuis plus de 30 secondes etc, etc...
Je trouve cela un peu stupide mais bon moi j'ai la reconnaissance vocale et je la met en veille quand je ne l'utilise pas de plus mon micro dispose d'un bouton pour le désactiver temporairement et facilement donc pour moi aucun risque lol (mon micro m'a coûté 1€ donc je ne crois pas que c'est le prix qui va vous retenir en plus c'est de la qualité
)
En meme temps tout le monde cherche son petit scandale sur des conneries ... Deja il faudrait que le systeme de reconnaisse entende le message des enceinte (vu qu'apparement il est de tres tres mauvaise qualité il y a peu de chance...)
Ensuite ca m'etonnerai fortement qu'une confirmation ne soit pas necessaire au moment de le suppression des fichiers.
Si c'est pour critiquer Vista juste parcequ'il porte la marque M$, alors critiquer la campagne de pub completement a chier des "wahou..."
exactement lol
En meme temps tout le monde cherche son petit scandale sur des conneries ... Deja il faudrait que le systeme de reconnaisse entende le message des enceinte (vu qu'apparement il est de tres tres mauvaise qualité il y a peu de chance...)
Ensuite ca m'etonnerai fortement qu'une confirmation ne soit pas necessaire au moment de le suppression des fichiers.
Si c'est pour critiquer Vista juste parcequ'il porte la marque M$, alors critiquer la campagne de pub completement a chier des "wahou..."
A moins que je surestime les PC ( c'est certainement le cas ) mais les enceintes et les micros intégrés sont de suffisament bonnes qualité pour que cela fonctionne .
En tout cas cela fonctionnerait sans problème sur une machine de la qualité d'un iMac Intel , sur les hauts parleurs médiocres que fournissent la pluspart des marques de PC , peut-etre pas ... Mais qui garde ces salloperies ?
Je parle de la mediocrité du logiciel de gestion de la voix. Sinon pour te repondre au niveau de qualité des pc, l'aventage c'est que yen a pour tous les gouts, des enteinte a 3€ noname au home cinema 9.1 et tout le tralala, la ou le choix en Mac est souvent restrein a Mac...
Je parle de la mediocrité du logiciel de gestion de la voix. Sinon pour te repondre au niveau de qualité des pc, l'aventage c'est que yen a pour tous les gouts, des enteinte a 3€ noname au home cinema 9.1 et tout le tralala, la ou le choix en Mac est souvent restrein a Mac...
non, là je pense qu'il parlait des enceintes intégrées (ce qui n'est pas du tout systématique sur pc).
Après, le choix des enceintes n'est pas du tout limité au monde mac, le seul problème c'est qu'il y a souvent marqué "compatible PC" alors que ça marche très bien sous mac...
Pareil pour la souris, tu peux acheter n'importe quelle souris usb 2 boutons elle marchera très bien sous mac, même une souris Microsoft ;-)
Je parle de la mediocrité du logiciel de gestion de la voix. Sinon pour te repondre au niveau de qualité des pc, l'aventage c'est que yen a pour tous les gouts, des enteinte a 3€ noname au home cinema 9.1 et tout le tralala, la ou le choix en Mac est souvent restrein a Mac...
Ah oui , c'est vrai que j'avais vu la démo de reconnaissance vocale que Microsoft avait faite ... C'est vrai qu'il n'y a aucun risque que Windows interprete bien les paroles , déjà qu'avec un homme il faut un peu de patience et pas mal de chance
- FORMAT C: (?)
- Le formatage sera lancé dans 5 secondes :
5
4
3
- Hé non attends !! HÉ !!!
- la commande "non attends" n'est pas connue !
2
1
0
Fermeture de Windows !
The End !