Microsoft Recall может стать огромной дырой безопасности в Windows 11

04.06.2024

Ранее мы сообщали о новой функции Microsoft Recall для Windows 11, работающей на базе искусственного интеллекта на компьютерах Copilot+. Эта функция постоянно делает скриншоты ваших действий. Объявление об этом обновлении на конференции Build вызвало обеспокоенность по поводу безопасности. Несмотря на заверения Microsoft о шифровании данных и соблюдении конфиденциальности, исследователь безопасности назвал эту функцию "катастрофой" для безопасности

Хотя Microsoft утверждает, что функция Recall зашифрована, эксперт по кибербезопасности Кевин Бомонт выразил сомнения в этом. При тестировании он обнаружил, что данные хранятся в базе данных в виде обычного текста. Это вызвало у него серьёзные опасения по поводу плохо реализованной функции, которая может негативно повлиять на репутацию компании и её клиентов.

Бомонт сообщил, что пользовательские данные сохраняются в виде обычного текста в базе данных SQLite, содержащей записи о всех действиях на ПК. Поскольку данные хранятся в пользовательской папке, к ним могут получить доступ хакеры через вредоносное ПО. Он предупредил, что эта функция может предоставить киберпреступникам больше возможностей для атак и привести к "супервзлому с использованием искусственного интеллекта"

Microsoft заявляет, что данные защищены, так как хранятся локально и зашифрованы, но Бомонт утверждает, что доступ к базе данных возможен даже без административных прав, через файлы AppData. Он продемонстрировал это, извлекая данные и создавая веб-сайт для загрузки базы данных, где можно было искать информацию в файлах.

Бомонт пока не раскрыл технические детали процесса взлома, ожидая реакции Microsoft. Он считает, что из-за возможных проблем безопасности лучше временно приостановить развертывание этой функции. Microsoft пока не ответила на эти проблемы, но функция Recall является опциональной и может быть отключена, если пользователи не хотят её использовать. Выпуск ПК Copilot+ с функцией Recall запланирован на 18 июня.

Добавить комментарий

Your email address will not be published.

Предыдущая история

Новый ролик Hogwarts Legacy посвятили главным особенностям летнего обновления

Next Story

AMD официально представила линейку процессоров Ryzen 9000

Последние из Новшество

Порт Эльга, Якутия и Хабаровский край заключили трехстороннее соглашение на ВЭФ — PrimaMedia.ru

05.09.2024
Трехстороннее соглашение о взаимодействии при реализации инвестиционного проекта "Строительство Тихоокеанской железной дороги" между Правительством Хабаровского края, Правительством Республики Саха (Якутия) и ООО "Порт Эльга"

Amazon и Facebook открещиваются от «Active Listening»: что на самом деле происходит?

03.09.2024
Техгиганты отрицают участие в программе сбора голосовых данных. Медиаконгломерат Cox Media Group разработал инструмент для таргетированной рекламы, вызывающий серьезные опасения относительно конфиденциальности пользователей. Согласно

YouTube должен тормозить: операторам запретили ускорять видео

30.08.2024
Роскомнадзор разослал письмо с призывом прекратить манипуляции с трафиком. Главный радиочастотный центр (ГРЧЦ), подведомственный Роскомнадзору, 28 августа разослал операторам письмо с призывом прекратить использовать

$60 млн убытков и проблемы с доверием: как дела у CrowdStrike после глобального сбоя

30.08.2024
Руководство пересматривает финансовые прогнозы компании на ближайший год. Компания CrowdStrike — компания, занимающаяся кибербезопасностью. Она специализируется на защите от киберугроз, в том числе вредоносного
Перейти кTop