Vista: il riconoscimento vocale è pericoloso?

di Manolo De Agostini - pubblicato giovedì 01 febbraio 2007 alle 08:36

Le potenzialità della funzionalità di riconoscimento vocale in Windows Vista potrebbe essere sfruttata da malintenzionati?

Tra le novità da provare e analizzare in Windows Vista troviamo la "Speech Recognition", in italiano "riconoscimento vocale".

Secondo quanto riportato sul blog di George Ou su Zdnet, le potenzialità della nuova funzionalità potrebbero essere sfruttate da un malitenzionato per far intraprendere al sistema "azioni indesiderate". Il tutto potrebbe essere semplice, quanto pericoloso: hostando su un sito web dei file vocali creati ad hoc, si potrebbe sovvertire il riconoscimento vocale per impartire delle azioni nocive al sistema operativo.

Microsoft ha subito commentato questa teoria. Ecco la risposta:

Sebbene sia tecnicamente possibile, ci sono alcune cose che dovrebbero essere considerate: per far sì che un attacco abbia successo, il sistema dovrebbe avere il riconoscimento vocale attivo e configurato. Inoltre il sistema dovrebbe possedere un microfono e un sistema sonoro installato e attivato. Questo scenario richiede inoltre che al riconoscimento vocale siano impartiti comandi attraverso il microfono come “copy”, “delete”, ”shutdown”, etc.

Questi comandi potrebbero arrivare da un file audio in ascolto attraverso gli speaker con l'utente che, se davanti agli speaker, potrebbe accorgersi prontamente del problema. Non è possibile utilizzare i comandi vocali per far sì che il sistema agisca sui privilegi, come la creazione di un utente senza passare attraverso l'UAC per le credenziali di administrator.

L'UAC non può essere manipolato di default dalla voce. Ci sono inoltre ulteriori ostacoli che rendono un attacco difficoltoso: disposizione di speaker e microfono, feedback del microfono e chiarezza nella sillabazione.

Microsoft al momento ritiene che vi siano possibilità alquanto remote che l'exploit in questione possa aver successo, ma ha comunque assicurato l'attenzione sul caso. Gli utenti italiano possono dormire sogni tranquilli: questa funzionalità è disponibile solo per gli utenti inglesi (USA e Regno Unito), francesi, tedeschi, spagnoli, giapponesi, cinesi (tradizionale e semplificato).

 

Commenti dei lettori (15)

Aggiungi un tuo commento
1/2 avanti   
DjMarvel 01/02/2007 08:41
0
xké noi no?
Manfred 01/02/2007 08:42
0
mmmm chiamarlo exploit mi fa un po' venir da ridere...
Pippo 01/02/2007 09:37
0

 Originariamente inviata da DjMarvel

xké noi no?


Come al solito l'Italia x gli americani è quel parcheggio missili e aerei che loro hanno bonificato in mezzo al meditterraneo... quindi perché preoccuparsi di una lingua che non esiste?
aserena 01/02/2007 09:49
0

 Originariamente inviata da Pippo

Come al solito l'Italia x gli americani è quel parcheggio missili e aerei che loro hanno bonificato in mezzo al meditterraneo... quindi perché preoccuparsi di una lingua che non esiste?


Che drastico!!!! :D

In realtà, come in tutte le logiche commerciali, vengono privilegiate quelle attività che garantiscono maggiori redditi, evidentemente in italia le vendite non sono così alte come nei paesi di cui sopra.

Abbi un pò di pazienza e vedrai che arriverà anche in ita.. :)
alfredino85 01/02/2007 09:49
0
Il mio cuore è pieno di gioia per il rispetto portatoci dai nostri alleati americani!
Capisco tutto ma se metti lo spagnolo e il tedesco mettici anche l'italiano e che casso!
yellow86 01/02/2007 09:53
0
ho capito.. hai ragione pe quanto riguarda le logiche commerciali.. ma non dimentichiamoci che in TUTTA EUROPA vista costa molto di piu' che in america o in giappone...Dunque sono un po' infastidito dal fatto ke da TUTTI noi europei viene pagato di piu' e in soli QUATTRO paesi europei è disponibile una funzionalità che secondo me è MOLTO IMPORTANTE..

D'altra parte capisco microsoft (ke sa ke in italia il 99,9999% delle copie di windows sono piratate) e dunque priviligia probabilmente gli utenti di altri paesi che WINDOWS LO COMPRANO...
io personalmente vista non lo COMPRERO' mai..
Bicienz 01/02/2007 09:55
0
preoccuparsi per una cosa così! ma daaaaaiiiii
anzi... mo che me lo avete detto,mi preparo i messaggi vocali sul messenger da mandare ai miei amici così gli faccio gli scherzetti!
ufratetotò 01/02/2007 10:08
0
"Ci sono inoltre ulteriori ostacoli che rendono un attacco difficoltoso: disposizione di speaker e microfono, feedback del microfono e chiarezza nella sillabazione"

Tradotto significa: "Già è qualcosa se riuscirai a farlo funzionare correttamente tu ripetendogli 40 miliardi di volte quello che vuoi da lui, poi, se sei baciato dalla fortuna e non avrai bisogno di annullare a mouse tutte le porcate che farà lui per te (ma che tu non gli avevi chiesto di fare), forse riuscirai a fare delle operazioni di prima stupidità.....ma figuriamoci se riesci ad intraprendere "operazioni indesiderate"!

!LOL!
Gigi91430 01/02/2007 12:59
0
voglio essere vulnerabile anch'io!! datemi l'italiano!
TROJAN 01/02/2007 13:18
0
Ahhahahaha l'italiano non se XXXXXXXX nessuno...in compenso lo paghiamo come e anche + di degli altri ma senza gli stessi servizi, e qui aggiungo che l'italiano (non come lingua ma come persona) XXXXXXXX sempre!

EDIT: va bene fare polemica, ma il tutto in un contesto civile. L'uso di volgarità gratuite è scortese, fuori luogo e porta al ban.

Roberto Buonanno
1/2 avanti   
Devi essere collegato scrivere un commento!
Accesso utenti
Nome utente:
Password:
Correlazioni
 
Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli