TotalRecall ReloadedがWindows Recallのセキュリティ上の欠陥を露呈

セキュリティ研究者のAlexander Hagenah氏は、Microsoft Windows 11の「Recall」機能における脆弱性を明らかにする更新ツール「TotalRecall Reloaded」を公開した。Microsoftによるセキュリティの全面的な見直しにもかかわらず、このツールは管理者権限を必要とせず、Windows Helloによる認証後のユーザーデータを傍受できる。Microsoftは、これを脆弱性には当たらないとの見解を維持している。

2年前、MicrosoftはCopilot+ PCの一部として、PCの使用状況をスクリーンショットで記録し、過去のアクティビティを容易に検索できる機能「Recall」を発表した。当初はデータを暗号化せずに保存しているとして批判を浴びたため、Microsoftは展開を延期し、セキュリティを改善した。現在、データは暗号化され、Windows Helloを介してのみアクセス可能で、デフォルトではオフになっており、金融情報などの機密情報を除外する機能も強化されている。しかしHagenah氏は、VBSエンクレーブによって保護されたRecallのデータベース自体は「極めて堅固」であるものの、データを処理するAIXHost.exeプロセスには同様の保護が欠けていると指摘する。同氏はツールのGitHubページで「金庫は堅牢だが、それを運ぶトラックはそうではない」と述べている。TotalRecall Reloadedツールは、AIXHost.exeにDLLを注入し、ユーザーの認証後にスクリーンショット、OCRテキスト、メタデータを取得することを可能にする。また、認証なしで最近のスクリーンショットやデータベースのメタデータにアクセスしたり、データベース全体を削除したりできるほか、Recallを閉じた後も傍受を継続する。Hagenah氏は3月6日にMicrosoftのセキュリティレスポンスセンターにこの問題を報告したが、同社は4月3日にこれを「脆弱性ではない」と分類した。Microsoftの広報担当者は次のように述べている。「Alexander Hagenah氏が本問題を特定し、責任を持って報告してくれたことに感謝する。慎重な調査の結果、示されたアクセスパターンは意図された保護機能および既存の制御と矛盾しておらず、セキュリティ境界のバイパスやデータへの不正アクセスには該当しないと判断した。認証期間にはタイムアウトとアンチハンマーリング保護が設けられており、悪意のあるクエリの影響は制限されている」。なお、Signal Messenger、AdGuard、Brave Browserなどのアプリは、自身のコンテンツをRecallから除外する回避策をすでに実装している。

関連記事

Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
AIによって生成された画像

Iran-linked hackers disrupt Stryker's network in apparent retaliation

AIによるレポート AIによって生成された画像

A cyberattack attributed to the Iran-aligned Handala Hack group has disrupted the Microsoft environment of medical device maker Stryker, paralyzing much of its global operations. The incident, which emerged shortly after US and Israeli airstrikes on Iran, involved data wiping across tens of thousands of computers. Stryker confirmed the attack is contained, with no impact on its critical medical devices.

A security vulnerability in Microsoft Excel combines spreadsheets and the Copilot Agent to potentially steal data, according to TechRadar. The flaw is described as fascinating in its approach. The report was published on March 11, 2026.

AIによるレポート

Security researchers have flagged a new risk to users of Microsoft's Phone Link application. An unidentified threat actor is using the tool to steal SMS messages and one-time passwords.

Microsoft Windows VP Pavan Davuluri has detailed specific changes to enhance Windows 11 quality, building on the company's recently initiated campaign. Updates for Windows Insider testers are set to roll out by late April, including taskbar fixes and scaled-back Copilot integrations.

AIによるレポート

Microsoft has removed the Copilot name from its Windows 11 Notepad app in the latest Insider build, renaming the AI features to 'Writing tools.' The change affects branding but keeps the generative writing functions intact. Similar updates appear in the Snipping Tool.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否