TotalRecall Reloaded expose une faille de sécurité dans la fonctionnalité Recall de Windows

Le chercheur en sécurité Alexander Hagenah a publié un outil mis à jour baptisé TotalRecall Reloaded qui révèle des faiblesses dans la fonctionnalité Recall de Microsoft Windows 11. Malgré les refontes de sécurité opérées par Microsoft, l'outil peut intercepter les données des utilisateurs après l'authentification via Windows Hello sans nécessiter de privilèges d'administrateur. Microsoft soutient que cela ne constitue pas une vulnérabilité.

Il y a deux ans, Microsoft a introduit Recall dans le cadre de ses PC Copilot+, une fonctionnalité conçue pour suivre l'utilisation du PC via des captures d'écran afin de faciliter la remémoration des activités passées. Initialement critiqué pour le stockage de données non chiffrées, Microsoft a retardé son déploiement et amélioré la sécurité : les données sont désormais chiffrées, accessibles uniquement via Windows Hello, désactivées par défaut et mieux protégées contre l'inclusion d'informations sensibles telles que les données financières. Cependant, Hagenah soutient que si la base de données Recall elle-même, protégée par une enclave VBS, est « à toute épreuve », le processus AIXHost.exe qui traite les données manque de protections similaires. « Le coffre-fort est solide. Le camion de livraison ne l'est pas », a-t-il écrit sur la page GitHub de l'outil. L'outil TotalRecall Reloaded injecte une DLL dans AIXHost.exe, lui permettant de capturer des captures d'écran, du texte OCR et des métadonnées une fois l'utilisateur authentifié. Il peut également accéder aux captures d'écran récentes, aux métadonnées de la base de données ou supprimer l'intégralité de la base de données sans authentification, et continue d'intercepter des données même après la fermeture de Recall. Hagenah a signalé le problème au Microsoft Security Response Center le 6 mars ; l'entreprise l'a classé comme « non vulnérable » le 3 avril. Un porte-parole de Microsoft a déclaré : « Nous remercions Alexander Hagenah d'avoir identifié et signalé ce problème de manière responsable. Après une enquête approfondie, nous avons déterminé que les modèles d'accès démontrés sont conformes aux protections prévues et aux contrôles existants, et ne représentent pas un contournement d'une limite de sécurité ou un accès non autorisé aux données. La période d'autorisation dispose d'un délai d'expiration et d'une protection anti-hammering qui limitent l'impact des requêtes malveillantes. » Des applications comme Signal Messenger, AdGuard et Brave Browser ont mis en œuvre des solutions de contournement pour exclure leur contenu de Recall.

Articles connexes

Illustration of Meta's data leak involving employee tracking program, showing a computer with data spilling out.
Image générée par IA

Meta pauses employee tracking program after data leak

Rapporté par l'IA Image générée par IA

Meta has paused its Model Capability Initiative after sensitive employee data was exposed internally. The program tracks workers' keystrokes and mouse movements to train AI models. Company officials said they are investigating the incident.

Microsoft has alerted users that hackers are targeting password reset processes to breach accounts. The activity is attributed to the group Storm-2949.

Rapporté par l'IA

A newly published zero-day exploit allows attackers with physical access to bypass BitLocker encryption on Windows 11 devices in seconds. The attack, named YellowKey, targets the default TPM-only configuration and grants full access to encrypted drives via a simple USB-based method.

Microsoft is rolling out a new low latency profile in Windows 11 that temporarily boosts CPU power to make apps, menus, and core features like the Start menu respond faster. The update addresses long-standing complaints about sluggish performance and follows earlier reports of the feature under development as part of the Windows K2 project.

Rapporté par l'IA

Google published proof-of-concept exploit code on Wednesday for a vulnerability in its Chromium browser that has gone unfixed for 29 months. The flaw affects Chrome, Microsoft Edge, and other Chromium-based browsers used by millions worldwide. It enables attackers to establish persistent connections for monitoring user activity and launching attacks.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser