Microsoft a susținut că prelucrarea datelor este efectuată local, fără acces la serviciile cloud, iar toate informațiile colectate sunt stocate criptat.
Cu toate acestea, Kevin Beaumont, un expert în domeniul securității cibernetice cu o oarecare experiență Microsoft, consideră că noua caracteristică ar putea deveni un dezastru de securitate cibernetică. Săptămâna trecută a putut testa însuși Windows Recall și a descoperit că toate informațiile sunt stocate în baza de date în text simplu. Un atacator care folosește programe malware poate obține cu ușurință acces la conținutul bazei de date.
Conform cercetărilor sale, Recall creează capturi de ecran la fiecare câteva secunde. O instanță Azure AI care rulează local le procesează și le salvează într-o bază de date SQLite în folderul utilizatorului. Acest fișier stochează informații despre tot ce ați vizualizat vreodată pe computerîn text simplu. Baza de date este stocată în folderul AppData și poate fi accesată chiar și fără drepturi de administrator și poate fi vizualizată cu oricare dintre clienții/browserele SQLite disponibile și așa mai departe.
Date necriptate SQLite capturate prin rechemare
Deci, datele dvs. sunt protejate numai de Device Protection și BitLocker.
Mai rău este că Recall nu are filtre. Nu va înregistra navigarea privată din Edge, Chrome și alt browser. Dar în restul timpului captează parole, numere de card de credit și alte date sensibile în capturi de ecran. Potrivit Microsoft, toate acestea vor ajunge în baza de date Recall dacă site-ul sau aplicația nu ascunde parola introdusă. Acum imaginați-vă că apăsați un buton „afișați parola”.
Este demn de remarcat faptul că puteți împiedica înregistrarea anumitor aplicații sau site-uri web, specificându-le în pagina Recall din aplicația Setări. Dar dacă nu filtrați aplicațiile și site-urile web, Recall va colecta informații sensibile.
Microsoft va activa Recall în mod implicit pe dispozitivele Copilot+. În timpul configurării inițiale a sistemului, nu există nicio opțiune pentru a dezactiva Recall. Cu toate acestea, acest lucru se poate schimba înainte de lansarea caracteristicii (și Windows 11 24H2).
Oficial, caracteristica Recall necesită un dispozitiv Copilot+. Aceasta înseamnă că are nevoie de un set special de hardware pentru a accelera funcțiile bazate pe AI. Cu toate acestea, utilizatorii l-au lansat cu succes pe dispozitive mai vechi. Există o aplicație pentru asta.