在系统登录的锁定状态下,调出谷歌拼音输入法,然后右键单击谷歌输入法图标,选择“帮助”(如图3):

图3 调出谷歌拼音 右键单击它选择“帮助”
单击“帮助”命令后,谷歌拼音将会自动调用它的“在线帮助”系统,这也就是等于间接打开了IE(如图4)!
图4 谷歌拼音在线帮助系统打开了IE
非法用户不用登录系统就可以调用IE,这也就意味着他可以使用IE做很多具有破坏性的事,比如下载病毒,安装木马等,所有网络上存在的坏事,他都可以做。
此外,如果企图登录你系统的非法用户对计算机系统命令非常熟悉,那么你所要遭受的破坏将是“毁灭性”的。请看图5,用户在IE中可以打开文件目录:

图5 打开文件目录
在图5状态下输入的命令在执行后,并不在登录界面前显示,必须是登录到系统之后才可以看到。所以说,如果非法用户如果很熟悉系统路径、命令,以及参数执行方法,那么他可以随意的删除、破坏,或者格式化你的系统!
直到目前,微软官方和Google(谷歌拼音)并为对此事发表看法,也没有推出相应的补丁和更新程序。面对这样的问题,如果你的机器内存有非常重要的文件和资料,建议最好先不使用谷歌拼音。
|