สำหรับผู้ที่เตรียมตัวอัพเกรดวิสต้ากันในเร็วๆ นี้ อาจจะต้องฝึกปิดลำโพงทุกครั้งหลังการใช้งาน เพราะช่องโหว่ด้านความปลอดภัยล่าสุดได้รับการเปิดเผยออกมา ด้วยการใช้เสียงจากลำโพงเครื่องเราเอง!!!
การแฮกที่ประหลาดที่สุด (ในมุมมองของผม) เกิดจากความสามารถการสั่งงานด้วยเสียง ทำให้เว็บไซต์ต่างๆ อาจจะแอบอัดคำสั่งอันตรายเอาไว้แล้วให้เสียงนั้นดังขึ้นมาเพื่อเหยื่อเข้าชมเว็บ ประมาณว่าเปิดเว็บแล้วมีเสียงดังออกมาว่า "ชัตดาวน์" แล้วเครื่องเราก็จะดับไปเองอะไรอย่างนั้น
ไมโครซอฟท์ยอมรับว่าปัญหานี้มีอยู่จริง แต่ก็อธิบายว่าผู้ที่จะได้รับผลกระทบจากบั๊กนี้ต้องเปิดลำโพงและไมโครโฟนให้ทำงานอยู่ขณะที่เกิดการโจมดีด้วยวิธีนี้ และข้อมูลสำคัญจะไม่ได้รับการกระทบแต่อย่างใด เนื่องจากเมื่อมีการเรียกใช้คำสั่งระดับสูง ก็จะมีการขึ้นพรอมพ์มาขอรหัสผ่านก่อนอยู่แล้ว
เรามาแต่งเพลงฮาร์ดร็อคที่มีแต่คำว่า "ชัตดาวน์" กันดีกว่า เผื่อมีใครเอาไปเปิดออกวิทยุ เครื่องที่ใช้วิสต้าอาจจะดับกันทั้งประเทศ :P
ที่มา - BetaNews
Comments
เครื่องส่วนใหญ่ มันก็เปิดลำโพงกับไมโครโฟนทิ้งไว้อยู่แล้วนิ -_-'''
ไม่ต้อง Shutdown ก็ได้ แค่แบบ New Microsoft Word Document ซ้ำ ๆ ๆ กันไปเรื่อย ๆ มันก็ทำงานไม่ได้แล้วละ
ถ้าคนที่ปิดระบบ User Account Control (ถ้าจำไม่ผิดก็คงชื่อนี้ละนะ) แล้วโดนโจมตีด้วยวิธีนี้ มันก็โดนโจมตีไปเต็มๆ ละสินะ แล้วอย่างนี้เวลาคุยกับเพื่อนด้วยเสียงผ่านพวก IM ต่างๆ มันจะนับรวมเป็นคำสั่งพวกนี้ด้วยไหมละหนอ
รัน เอชทีทีพีคอล่อนแสลชๆดับเบิลยูๆๆดอทบีแอลโอจีเอ็นโอเอ็นอีดอทซีโอเอ็ม ...ซ้ำๆจะได้ไม๊นะ
หนึ่งเครื่องต่อหนึ่งเสียงไม่ใช่เหรอ ถ้าไม่ใช่เสียงที่เครื่องตัวเองอัดก็ไม่เป็นไรมั้ง มันก็น่าจะเหมือนมือถือที่สั่งงานด้วยเสียงได้ เคยแกล้งเพื่อนแต่ไม่เคยสำเร็จเลย
โอ้โห้ทำมันง่ายจังล่ะ เด็กๆก็ทำได้นะเนี่ย
ก็ปิด VR ซะสิ พิมพ์เอาหรือใช้เมาส์นี่ง่ายกว่ามั้ยน่ะ
We need to learn to forgive but not forget...
ก็ใช้ประโยคอื่น เช่น "นอนได้แล้วหนู"
ก็ให้มัน recognize เสียงของ user ละกัน
วิ่งเข้าห้อง lab คอมฯที่มีคนทำ senior project กันอยู่ จากนั้นก็ตะโกนว่า Shutdown ... แล้วเครื่องทุกเครื่องก็ปิดตัวลง ฮ่าๆๆๆ
----------------------- http://www.seasandsong.com/
^ ^ เย้ แบบนี้มี "แบน" ครับ
^ ^ หมายถึงคนตะโกนใช่ไหมครับ ที่จะแบนแต๊ดแต้ ---------- iPAtS
iPAtS
^ ^ ไม่น่ารอดครับ
ตั้งให้กด function key สักตัวขณะสั่งคำสั่ง
เรื่องง่ายๆแบบนี้ MS ปล่อยออกมาได้...