أداة TotalRecall Reloaded تكشف عن ثغرة أمنية في ميزة Recall بنظام ويندوز

أصدر الباحث الأمني ألكسندر هاجينه أداة محدثة تحمل اسم TotalRecall Reloaded، تكشف عن نقاط ضعف في ميزة Recall بنظام ويندوز 11 من مايكروسوفت. وعلى الرغم من التحديثات الأمنية التي أجرتها الشركة، يمكن للأداة اعتراض بيانات المستخدم بعد المصادقة عبر Windows Hello دون الحاجة إلى صلاحيات المسؤول، بينما تؤكد مايكروسوفت أن هذا الأمر لا يمثل ثغرة أمنية.

قبل عامين، قدمت مايكروسوفت ميزة Recall كجزء من أجهزة Copilot+ PCs، وهي ميزة مصممة لتتبع استخدام الحاسوب عبر التقاط لقطات شاشة لتسهيل استرجاع الأنشطة السابقة. وبعد تعرضها لانتقادات أولية بسبب تخزين البيانات دون تشفير، قامت مايكروسوفت بتأجيل إطلاق الميزة وتحسين أمنها، حيث أصبحت البيانات مشفرة ولا يمكن الوصول إليها إلا عبر Windows Hello، كما أنها معطلة افتراضياً وتتمتع بقدرة أفضل على استبعاد المعلومات الحساسة مثل التفاصيل المالية. ومع ذلك، يرى هاجينه أنه على الرغم من أن قاعدة بيانات Recall نفسها محمية بواسطة بيئة VBS الآمنة وتتمتع بحماية قوية، فإن عملية AIXHost.exe التي تعالج البيانات تفتقر إلى حماية مماثلة، حيث كتب على صفحة الأداة عبر منصة GitHub: "الخزنة قوية، لكن شاحنة التوصيل ليست كذلك". تقوم أداة TotalRecall Reloaded بحقن ملف DLL في عملية AIXHost.exe، مما يسمح لها بالتقاط لقطات الشاشة والنصوص المستخرجة عبر تقنية OCR والبيانات الوصفية بمجرد مصادقة المستخدم. كما يمكنها الوصول إلى لقطات الشاشة الأخيرة أو بيانات قاعدة البيانات الوصفية أو حذف قاعدة البيانات بأكملها دون الحاجة إلى مصادقة، وتستمر في الاعتراض حتى بعد إغلاق ميزة Recall. وقد أبلغ هاجينه عن هذه المشكلة إلى مركز استجابة الأمان التابع لمايكروسوفت في 6 مارس، وصنفتها الشركة على أنها "ليست ثغرة أمنية" في 3 أبريل. وصرح متحدث باسم مايكروسوفت قائلاً: "نقدر جهود ألكسندر هاجينه في تحديد هذه المشكلة والإبلاغ عنها بمسؤولية. بعد فحص دقيق، حددنا أن أنماط الوصول التي تم توضيحها تتسق مع وسائل الحماية المقصودة وعناصر التحكم الحالية، ولا تمثل تجاوزاً لحدود الأمان أو وصولاً غير مصرح به للبيانات. تحتوي فترة التفويض على مهلة زمنية وحماية ضد الهجمات المتكررة التي تحد من تأثير الاستعلامات الضارة". وقد طبقت تطبيقات مثل Signal Messenger وAdGuard وBrave Browser حلولاً برمجية لاستبعاد محتواها من ميزة Recall.

مقالات ذات صلة

Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
صورة مولدة بواسطة الذكاء الاصطناعي

Iran-linked hackers disrupt Stryker's network in apparent retaliation

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A cyberattack attributed to the Iran-aligned Handala Hack group has disrupted the Microsoft environment of medical device maker Stryker, paralyzing much of its global operations. The incident, which emerged shortly after US and Israeli airstrikes on Iran, involved data wiping across tens of thousands of computers. Stryker confirmed the attack is contained, with no impact on its critical medical devices.

A security vulnerability in Microsoft Excel combines spreadsheets and the Copilot Agent to potentially steal data, according to TechRadar. The flaw is described as fascinating in its approach. The report was published on March 11, 2026.

من إعداد الذكاء الاصطناعي

Security researchers have flagged a new risk to users of Microsoft's Phone Link application. An unidentified threat actor is using the tool to steal SMS messages and one-time passwords.

Microsoft Windows VP Pavan Davuluri has detailed specific changes to enhance Windows 11 quality, building on the company's recently initiated campaign. Updates for Windows Insider testers are set to roll out by late April, including taskbar fixes and scaled-back Copilot integrations.

من إعداد الذكاء الاصطناعي

Microsoft has removed the Copilot name from its Windows 11 Notepad app in the latest Insider build, renaming the AI features to 'Writing tools.' The change affects branding but keeps the generative writing functions intact. Similar updates appear in the Snipping Tool.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض