TotalRecall Reloaded expone una brecha de seguridad en la función Recall de Windows

El investigador de seguridad Alexander Hagenah ha lanzado una herramienta actualizada llamada TotalRecall Reloaded que revela vulnerabilidades en la función Recall de Microsoft Windows 11. A pesar de las revisiones de seguridad realizadas por Microsoft, la herramienta puede interceptar datos del usuario tras la autenticación con Windows Hello sin necesidad de privilegios de administrador. Microsoft sostiene que esto no representa una vulnerabilidad.

Hace dos años, Microsoft presentó Recall como parte de sus PC con Copilot+, una función diseñada para rastrear el uso del equipo mediante capturas de pantalla para facilitar la recuperación de actividades pasadas. Inicialmente criticado por almacenar datos sin cifrar, Microsoft retrasó su lanzamiento y mejoró la seguridad: los datos ahora están cifrados, solo son accesibles mediante Windows Hello, están desactivados por defecto y cuentan con una mejor exclusión de información confidencial, como los datos financieros. Sin embargo, Hagenah argumenta que, si bien la base de datos de Recall —protegida por un enclave VBS— es «robusta», el proceso AIXHost.exe que gestiona los datos carece de protecciones similares. «La caja fuerte es sólida, pero el camión de transporte no», escribió en la página de GitHub de la herramienta. La herramienta TotalRecall Reloaded inyecta una DLL en AIXHost.exe, lo que le permite capturar imágenes, texto OCR y metadatos una vez que el usuario se autentica. También puede acceder a capturas recientes, metadatos de la base de datos o eliminar la base de datos completa sin autenticación, y continúa interceptando incluso después de que Recall se cierra. Hagenah informó del problema al Centro de Respuesta de Seguridad de Microsoft el 6 de marzo; la empresa lo clasificó como «no es una vulnerabilidad» el 3 de abril. Un portavoz de Microsoft declaró: «Agradecemos a Alexander Hagenah por identificar e informar responsablemente sobre este problema. Tras una investigación cuidadosa, determinamos que los patrones de acceso demostrados son consistentes con las protecciones previstas y los controles existentes, y no representan una elusión de un límite de seguridad ni un acceso no autorizado a los datos. El periodo de autorización tiene un tiempo de espera y protección contra ataques de fuerza bruta que limitan el impacto de las consultas maliciosas». Aplicaciones como Signal Messenger, AdGuard y Brave Browser han implementado soluciones para excluir su contenido de Recall.

Artículos relacionados

Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Imagen generada por IA

Iran-linked hackers disrupt Stryker's network in apparent retaliation

Reportado por IA Imagen generada por IA

A cyberattack attributed to the Iran-aligned Handala Hack group has disrupted the Microsoft environment of medical device maker Stryker, paralyzing much of its global operations. The incident, which emerged shortly after US and Israeli airstrikes on Iran, involved data wiping across tens of thousands of computers. Stryker confirmed the attack is contained, with no impact on its critical medical devices.

A security vulnerability in Microsoft Excel combines spreadsheets and the Copilot Agent to potentially steal data, according to TechRadar. The flaw is described as fascinating in its approach. The report was published on March 11, 2026.

Reportado por IA

Security researchers have flagged a new risk to users of Microsoft's Phone Link application. An unidentified threat actor is using the tool to steal SMS messages and one-time passwords.

Microsoft Windows VP Pavan Davuluri has detailed specific changes to enhance Windows 11 quality, building on the company's recently initiated campaign. Updates for Windows Insider testers are set to roll out by late April, including taskbar fixes and scaled-back Copilot integrations.

Reportado por IA

Microsoft has removed the Copilot name from its Windows 11 Notepad app in the latest Insider build, renaming the AI features to 'Writing tools.' The change affects branding but keeps the generative writing functions intact. Similar updates appear in the Snipping Tool.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar