El reconocimiento de voz de Windows Vista SÍ que tiene fallos de seguridad
Me resulta bastante triste confirmarlo, pero el sistema de reconocimiento de voz de Windows Vista tienen varios agujeros de seguridad, alguno de ellos bastante serio.
La siguiente lista resume las cosas que he podido realizar y no deberían haber funcionado:
- Abrir una consola de comandos y teclear dentro de ella.
- Borrar todos los documentos del usuario activo.
- Vaciar la papelera de reciclaje independientemente del número de ventanas abiertas.
- Borrar correos situados en carpetas estándar de windows mail, como la bandeja de entrada, y luego vaciar la carpeta de elementos eliminados.
- Ejecutar comandos potencialmente destructivos sin tocar el teclado o el ratón.
- Redireccionar el navegador web a una dirección que pudiera contener un posible exploit o fallo de seguridad.
- Pulsar un botón inserto en una página web que, por ejemplo, copiara el código de un script malicioso al portapapeles, primer paso para aprovechar alguno de los otros fallos.
- Éste no lo he probado, pero creo que se podría ejecutar una consola de comandos con permisos de administrador en aquellos equipos en los que se entrase sin clave de acceso (lo que es habitual en miles de hogares).
- Este tampoco lo he probado, pero mostrando la rejilla del ratón se puede pulsar en cualquier lado independientemente de la resoución del ordenador.
La solución a todo esto pasa por obligar a que cualquier comando realizado en el navegador, en la consola de comandos, o en el escritorio requiera mantener pulsada una tecla mientras se habla o aceptar el comando mediante la pulsación de una, como en el UAC.