Hace 17 años | Por mundi a blogs.zdnet.com
Publicado hace 17 años por mundi a blogs.zdnet.com

Microsoft confirma el fallo en Windows Vista. Si visitas una página que reproduzca un fichero de sonido con un comando del sistema, Vista obedecerá al momento!!! Relacionada: Atacar Windows Vista mediante sistema de reconocimiento de voz (Inglés)
Hace 17 años | Por mundi a blogs.zdnet.com
Publicado hace 17 años por mundi
a blogs.zdnet.com

Según este blog se puede atacar Windows Vista mediante el sistema de reconocimiento de voz. Si visit [...]

Comentarios

Vindius

¿Y eso cuesta dinero encima?

D

"F-O-R-M-A-T C:" (leáse con voz robótica)

klam

#16 tiene algo de razón: si tengo el reconocimiento de voz no debería tener el micrófono abierto todo el tiempo, porque pueden pasar accidentes; pero la verdad si es un error vergonzoso el permitir que se ejecuten comandos a partir de sonidos generados por el mismo computador que tiene que ejecutarlos.

Taikochu

Increíble lo de microsoft, vaya cagada máxima. Vamos, ahora recomendaran que sus usuarios naveguen con los altavoces apagados, es de risa. Si no se hunde de esta es que la gente es idiota y se merecen todas estas cosas.

editado:
- Confirmado:
"Microsoft recommends customers take the following action to protect themselves from potential exploitation of the reported vulnerability:

* A user can turn off their computer speakers and/or microphone."
Lo dicho, de risa

a

Bill Gates es un profeta de la estupidez artificial, abres anexos de un correo y el ordenador que es muy listo se da cuenta de que es un ejecutable..., y claro lo ejecuta.

Una maravilla de S.O. Super amigable. Todo muy intuitivo, no hace falta saber que quieres hacer con el ordenador porque el ordenador ya lo decidirá por ti.

Por ejemplo abres una carpeta y el ordenador analiza su contenido y te abrirá el proyector de diapositivas. ¿Que no es eso lo que querías hacer? Pues no haber puesto en ese sitio tantas imágenes hombre.

Eso de anticiparse a las acciones humanas, mola mazo. Tener que indicar con precisión al ordenador lo que quieres hacer es un rollo.

Ahora ya el ordenador obedece de viva voz, lo que el cree que quieres hacer y logicamente sin el menor cuidado de estar haciendo lo correcto como de costumbre.

Es más de lo mismo. Bill Gates tiene mas peligro que una piraña en un bidé.

bac

Hola,

Pues doblemente confirmado entonces }}:-)

mundi

#3 Ejem... las prisas

ciberjm

Ahora tendremos que tener cuidado los que estamos en casa y nos llega la madre diciendo "¡¡Apaga ya el ordenador!!"

D

#17, según un comentario en FayerWayer[1], Mac OS pasó por lo mismo en su momento y no se armó tanto escándalo, así que no creo que sea la cagada del siglo. Además, en algo tiene razón #16: para que la vulnerabilidad tenga consecuencias graves se deberán tener ciertos permisos. Eso sí, de ninguna manera esto le resta responsabilidad a Microsoft. Que su software es de baja calidad, y encime cobran por él, es un hecho.

[1]http://www.fayerwayer.com/2007/02/windows-vista-exploit-a-traves-del-habla/#comment-70558

D

#33 Donde esta la gracia? Enseñame un software que no tenga bugs...

a

#16 Yo de hardware ando un poco anticuado, pero ¿ como le metes comandoz por voz a un ordenador sin un micrófono activado ?

Supongamos que en realidad querías decir altavoces. ¿ Qué pasa si necesitas el sistema de reconocimiento de voz porque no puedes usar bien las manos por alguna discapacidad o enfermedad ? ¿ Ya no puedes escuchar música o ver videos con sonido ?

Es una cagada en toda regla. Y no hay vuelta de hoja a eso.

D

el problema de windows no es uno solamente, sino un conjunto de problemas que sumando lo hacen gordo gordo.

ny80

¿Por qué coño votáis negativo a #28? Todo lo que dice es cierto. El sistema de reconocimiento de voz NO viene activado por defecto, y para explotar esta "vulnerabilidad" tiene que darse una serie de condiciones muy concretas. Es un poco difícil que ocurra. Pero claro, sólo con leer en el titular de la noticia las palabras "Microsoft" y "fallo", hala, a menear la noticia y a votar negativo a todos los que digan algo que no sea poner a parir a Microsoft. Menuda objetividad...

Aparte, esto NO ES UN BUG. Esto afecta a CUALQUIER sistema de reconocimiento de voz del mercado actual y futuro. A ver, explicad cómo haríais para que el sistema de reconocimiento de voz sepa si la voz que recoge el micro viene de una persona o de unos altavoces. No es solucionable, es algo NORMAL que un micrófono recoga audio, venga de donde venga, ¿no? El micro no puede diferenciar qué captar y qué no.

u

(Microsoft confirma el fallo...") Lo increíble sería que lo desmintiese.

u

#13 Cuando pruebes el sistema de reconocimiento de voz del Vista, podrás opinar.

#16 ¡Ahí le has dao!

s

#25: puedes tener el microfono enchufado y desactivado (en silencio)

#29: exacto.

IaRRoVaWo

lol Ahora además de "hackers" tenemos que tener cuidado con cualquier persona que se acerque a nuestro ordenador.

William_Mandella

Pero no hace falta un proceso de aprendizaje para el reconocimiento de voz, como coño va a saber la página como es la voz del usuario.

aquihubounusuario

Empiezo a sospechar que el 1 de abril (April's fool) Micro$oft lanza la noticia de que todo esto del lanzamiento del Vista no era más que una broma para quedarse con la gente y ponerla a prueba. Entonces sacarán el nuevo sistema operativo en serio. (Pero en España tendremos que esperar al 28 de diciembre).

e

Lo que sí hay que reconocerle a Microsoft es su capacidad para que la gente se crea que los errores de Windows son culpa de otros. ¿Pero cómo va a saber un usuario que tiene que desconectar los altavoces cuando tiene el sistema de voz activado?

r

#10 lol

P

"Si visitas una página que reproduzca un fichero de sonido con un comando del sistema, Vista obedecerá al momento!!!" AMARILLO PATITO. Las probabilidades de que esto ocurra, son MUY escasas, sobre todo, con la dudosa calidad que pueda tener el software de reconocimiento de voz.

"In order for the attack to be successful, the targeted system would need to have the speech recognition feature previously activated and configured. Additionally the system would need to have speakers and a microphone installed and turned on. The exploit scenario would involve the speech recognition feature picking up commands through the microphone such as 'copy,' 'delete,' 'shutdown,' etc. and acting on them. These commands would be coming from an audio file that is being played through the speakers." blogs.technet.com/msrc/archive/2007/01/31/issue-regarding-windows-vistx

mikelete

Y si solo fuera eso...

Actualización para Windows Vista (KB929685): Instale esta actualización para solucionar un problema que podría impedir que los dispositivos de sonido de alta definición se inicien tras reanudar el sistema de un estado de inactividad o hibernación. (http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=8A034007-13AF-447F-B37E-87C3C7336332)

lol

carcadiz

Como diria Teo Vargas: "¡¡¡Totalmente confirmadooooooo!!!"

D

Gracias Microsoft cada vez somos mas maqueros

s

y eso es culpa de vista?

sera culpa del usuario que es tan gilipollas de dejar el microfono activado en todo momento teniendo los comandos por voz activados

ademas, si el usuario es root pues es logico que pase esto, para eso existe un sistema de permisos bastante mejorado en vista

Taikochu

#16 Ya tardaba en aparecer el windowsero que justifica la gran cagada del siglo y encima le echa la culpa al usuario...pa mear y no echar gota hoygan!

D

Por cierto, todos los que han dicho que es una "cagada en toda regla", que son tan listos, que se inventen un modo de arreglar este "bug" (como lo llamais) que no sea el de apagar el reconocimiento de voz (esa solución ya esta... de hecho en linux viende por defecto creo, no? lol)

D

En fin... Claro, como linux no tiene reconocimiento de voz, pues lo del Vista es un bug.

Pronto van a salir noticias tipo "Microsoft confirma que si te entra un ladron en tu casa y accede al teclado puede leer tus documentos". Y en el articulo algo como "Si, es cierto, si dejas el ordenador encendido con la sesión inciada, con el cierre automatico de sesion desactivado, con la contraseña kitada, con el monitor encendido y la puerta de tu casa abierta, tu Windows corre peligro de que alguien pueda tener ACCESO TOTAL (UOOO QUE MAL, LA PALABRA CLAVE) a tu ordenador. Estamos buscando una solucion"

Joder, no os dais cuenta de que para que se cumpla eso tiene que:
A. Estar activado el servicio de reconocimiento de voz
B. Estar bien configurado
C. Estar conectados los ALTAVOCES (auriculares no)
D. Estar conectado el microfono
E. El volumen del sistema debe estar lo suficientemente alto para que el reconocimiento de voz oiga el archivo de audio.

Flipa... Y digo yo: No es de más mérito que Microsoft termine inventando una solucion para el problema?

Taikochu

#20 Pense que eras de las mías... es broma
Vale, puede que Mac OS la haya cagado tb( más razon me dais ya que copia tanto de ellos porque no copio la forma de resolver este problema?) pero en este caso hablamos de Windows Vista, software privativo que vale su pasta gansa, que ha costado bastantes años de desarrollar y que además castiga a sus usuarios de mala manera.De verdad os podéis creer que después de tantos años de desarrollo no se le haya ocurrido a ningún desarrollador que este tema era un agujero de seguridad enorme? Siempre nos quejamos que de que GNU/Linux no sirve para usuarios novatos y blablabla. Acaso un usuario novato de Windows Vista tiene que saber que si dice cuac cuac con el reconocimiento de voz activado y el micrófono y el altavoz encendido puede pasar algo?NO, no tiene porque saberlo. Si a uno se le exige que deba ser a prueba de novatos (linux) al otro ta,bién se le debe exigir y quizas más al software de Redmond, que presume y tiene por bandera que lo puede manejar hasta un niño de tres años
Con respecto a lo de los permisos: solo con grabar la palabra "Apagar" y que el usuario visite la web con el archivito de sonido adiós sesión y apagado del sistema inmediato. No hace falta ser root en el sistema para apagar el jodido ordenador y perder-quizas- todo un día de trabajo...

a

#25 #16 Yo de hardware ando un poco anticuado, pero ¿ como le metes comandoz por voz a un ordenador sin un micrófono activado ?

Si tienes un micrófono y windows lo detecta supondrá que quieres instalar su controlador, si el controlador del micrófono se activa supondrá que deseas activarlo, y este cuando se activa, activará el reconocimiento de voz para que no tengas que molestarte en hacerlo tu, y si reconoce algún sonido como una orden, para que hacer preguntas incómodas, lo ejecuta y punto.

Si con tanta suposición algo falla no hay problema, vuelves a reinstalar y todo vuelve a la normalidad.

D

wow wow wow Confirmado!!! HOYGAN!!!!!! Todos los bichos raros de meneame clickeando para menear este noticion con los gayumbos humedos!!!!!! WOW "Windows sucks!!!!oneoneone"

Que si que yo uso linux, y cuando no hay mas remedio windows, pero estais de un pesao todos los frikazos que no haceis mas que menear cientos de noticias que hablan mal de windows que resulta ya penoso, como si no hubiera noticias mas importantes en el mundo que la de un windows que peta (uhh que gran novedad)

merolhack

Puff Microsoft se parece cada vez más a Gnome y sus cientos de Bugs