أداة TotalRecall Reloaded تكشف عن ثغرة أمنية في ميزة Recall بنظام ويندوز

أصدر الباحث الأمني ألكسندر هاجينه أداة محدثة تحمل اسم TotalRecall Reloaded، تكشف عن نقاط ضعف في ميزة Recall بنظام ويندوز 11 من مايكروسوفت. وعلى الرغم من التحديثات الأمنية التي أجرتها الشركة، يمكن للأداة اعتراض بيانات المستخدم بعد المصادقة عبر Windows Hello دون الحاجة إلى صلاحيات المسؤول، بينما تؤكد مايكروسوفت أن هذا الأمر لا يمثل ثغرة أمنية.

قبل عامين، قدمت مايكروسوفت ميزة Recall كجزء من أجهزة Copilot+ PCs، وهي ميزة مصممة لتتبع استخدام الحاسوب عبر التقاط لقطات شاشة لتسهيل استرجاع الأنشطة السابقة. وبعد تعرضها لانتقادات أولية بسبب تخزين البيانات دون تشفير، قامت مايكروسوفت بتأجيل إطلاق الميزة وتحسين أمنها، حيث أصبحت البيانات مشفرة ولا يمكن الوصول إليها إلا عبر Windows Hello، كما أنها معطلة افتراضياً وتتمتع بقدرة أفضل على استبعاد المعلومات الحساسة مثل التفاصيل المالية. ومع ذلك، يرى هاجينه أنه على الرغم من أن قاعدة بيانات Recall نفسها محمية بواسطة بيئة VBS الآمنة وتتمتع بحماية قوية، فإن عملية AIXHost.exe التي تعالج البيانات تفتقر إلى حماية مماثلة، حيث كتب على صفحة الأداة عبر منصة GitHub: "الخزنة قوية، لكن شاحنة التوصيل ليست كذلك". تقوم أداة TotalRecall Reloaded بحقن ملف DLL في عملية AIXHost.exe، مما يسمح لها بالتقاط لقطات الشاشة والنصوص المستخرجة عبر تقنية OCR والبيانات الوصفية بمجرد مصادقة المستخدم. كما يمكنها الوصول إلى لقطات الشاشة الأخيرة أو بيانات قاعدة البيانات الوصفية أو حذف قاعدة البيانات بأكملها دون الحاجة إلى مصادقة، وتستمر في الاعتراض حتى بعد إغلاق ميزة Recall. وقد أبلغ هاجينه عن هذه المشكلة إلى مركز استجابة الأمان التابع لمايكروسوفت في 6 مارس، وصنفتها الشركة على أنها "ليست ثغرة أمنية" في 3 أبريل. وصرح متحدث باسم مايكروسوفت قائلاً: "نقدر جهود ألكسندر هاجينه في تحديد هذه المشكلة والإبلاغ عنها بمسؤولية. بعد فحص دقيق، حددنا أن أنماط الوصول التي تم توضيحها تتسق مع وسائل الحماية المقصودة وعناصر التحكم الحالية، ولا تمثل تجاوزاً لحدود الأمان أو وصولاً غير مصرح به للبيانات. تحتوي فترة التفويض على مهلة زمنية وحماية ضد الهجمات المتكررة التي تحد من تأثير الاستعلامات الضارة". وقد طبقت تطبيقات مثل Signal Messenger وAdGuard وBrave Browser حلولاً برمجية لاستبعاد محتواها من ميزة Recall.

مقالات ذات صلة

Illustration of Meta's data leak involving employee tracking program, showing a computer with data spilling out.
صورة مولدة بواسطة الذكاء الاصطناعي

ميتا تعلق برنامج تتبع الموظفين بعد تسريب بيانات

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

علقت شركة ميتا مبادرة قدرات النموذج (Model Capability Initiative) بعد تعرض بيانات حساسة للموظفين للكشف داخلياً. يقوم البرنامج بتتبع ضغطات المفاتيح وحركات الفأرة للموظفين لتدريب نماذج الذكاء الاصطناعي. وأكد مسؤولون في الشركة أنهم يحققون في الحادث.

نبهت مايكروسوفت المستخدمين إلى أن قراصنة يستهدفون عمليات إعادة تعيين كلمات المرور لاختراق الحسابات، وتُعزى هذه الأنشطة إلى مجموعة تُدعى Storm-2949.

من إعداد الذكاء الاصطناعي

تسمح ثغرة يوم الصفر التي تم الكشف عنها حديثاً للمهاجمين الذين لديهم وصول فعلي للجهاز بتجاوز تشفير BitLocker في أجهزة ويندوز 11 خلال ثوانٍ. ويستهدف الهجوم، الذي يحمل اسم YellowKey، التكوين الافتراضي المعتمد على TPM فقط، ويمنح وصولاً كاملاً إلى محركات الأقراص المشفرة عبر طريقة بسيطة تعتمد على منفذ USB.

تطرح شركة مايكروسوفت ملف تعريف جديداً بزمن انتقال منخفض في نظام ويندوز 11، يقوم بزيادة طاقة المعالج (CPU) مؤقتاً لجعل التطبيقات والقوائم والميزات الأساسية مثل قائمة ابدأ تستجيب بشكل أسرع. يعالج هذا التحديث شكاوى قديمة حول بطء الأداء، ويأتي بعد تقارير سابقة عن تطوير هذه الميزة كجزء من مشروع K2 الخاص بويندوز.

من إعداد الذكاء الاصطناعي

نشرت جوجل يوم الأربعاء نموذجاً أولياً لكود استغلال ثغرة في متصفح كروميوم، وهي ثغرة ظلت دون تصحيح لمدة 29 شهراً. تؤثر هذه الثغرة على متصفحات كروم ومايكروسوفت إيدج وغيرها من المتصفحات القائمة على كروميوم التي يستخدمها الملايين حول العالم، حيث تتيح للمهاجمين إنشاء اتصالات دائمة لمراقبة نشاط المستخدم وشن هجمات.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض