
Investigadores en el campo de la seguridad han hecho pública una demostración en la que se prueba que es posible saltarse la pantalla de inicio de Windows 10 e instalar malware desde una página web a través del asistente de Microsoft, Cortana. Incluso con el sistema bloqueado y en modo de suspensión, Cortana sigue escuchando a la espera de comandos de voz. Los investigadores israelíes Tal Be’ery y Amichai Shulman han aprovechado esta circunstancia para elaborar un plan de instalación de malware en un equipo al que se tenga acceso físico.
Para ello, se usa un adaptador de red USB, conectado a la red WiFi bajo su control y después usan Cortana para iniciar la navegación a través de una web que no sea HTTPS. Cuando el sistema está bloqueado se pueden cambiar las redes WiFi. A través del adaptador de red USB es posible interceptar las peticiones HTTP y llevar al navegador a una web con malware para descargarlo e instalarlo. Una vez comunicada la vulnerabilidad a Microsoft, la compañía solventó este problema.
La realidad es que Cortana está escuchando siempre en segundo plano a la espera de órdenes, y los investigadores están tratando de prever qué vulnerabilidades pueden aparecer a raíz de Cortana.