TotalRecall Reloaded expõe falha de segurança no recurso Recall do Windows

O pesquisador de segurança Alexander Hagenah lançou uma ferramenta atualizada chamada TotalRecall Reloaded que revela fraquezas no recurso Recall do Microsoft Windows 11. Apesar das revisões de segurança feitas pela Microsoft, a ferramenta pode interceptar dados do usuário após a autenticação pelo Windows Hello sem a necessidade de privilégios de administrador. A Microsoft sustenta que isso não representa uma vulnerabilidade.

Há dois anos, a Microsoft introduziu o Recall como parte de seus PCs Copilot+, um recurso projetado para rastrear o uso do PC por meio de capturas de tela para facilitar a recordação de atividades passadas. Inicialmente criticada por armazenar dados não criptografados, a Microsoft atrasou seu lançamento e melhorou a segurança: os dados agora são criptografados, acessíveis apenas via Windows Hello, desativados por padrão e mais eficazes em excluir informações confidenciais, como detalhes financeiros. No entanto, Hagenah argumenta que, embora o banco de dados do Recall em si — protegido por um enclave VBS — seja 'sólido como uma rocha', o processo AIXHost.exe que lida com os dados carece de proteções semelhantes. 'O cofre é sólido. O caminhão de entrega não é', escreveu ele na página da ferramenta no GitHub. A ferramenta TotalRecall Reloaded injeta uma DLL no AIXHost.exe, permitindo capturar capturas de tela, texto OCR e metadados assim que o usuário se autentica. Ela também pode acessar capturas de tela recentes, metadados do banco de dados ou excluir todo o banco de dados sem autenticação, e continua interceptando mesmo após o fechamento do Recall. Hagenah relatou o problema ao Centro de Resposta de Segurança da Microsoft em 6 de março; a empresa o classificou como 'não é uma vulnerabilidade' em 3 de abril. Um porta-voz da Microsoft afirmou: 'Agradecemos a Alexander Hagenah por identificar e relatar responsavelmente este problema. Após uma investigação cuidadosa, determinamos que os padrões de acesso demonstrados são consistentes com as proteções pretendidas e os controles existentes, e não representam uma violação de um limite de segurança ou acesso não autorizado a dados. O período de autorização tem um tempo limite e proteção contra tentativas excessivas (anti-hammering) que limitam o impacto de consultas maliciosas'. Aplicativos como Signal Messenger, AdGuard e Brave Browser implementaram soluções alternativas para excluir seu conteúdo do Recall.

Artigos relacionados

Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Imagem gerada por IA

Iran-linked hackers disrupt Stryker's network in apparent retaliation

Reportado por IA Imagem gerada por IA

A cyberattack attributed to the Iran-aligned Handala Hack group has disrupted the Microsoft environment of medical device maker Stryker, paralyzing much of its global operations. The incident, which emerged shortly after US and Israeli airstrikes on Iran, involved data wiping across tens of thousands of computers. Stryker confirmed the attack is contained, with no impact on its critical medical devices.

A security vulnerability in Microsoft Excel combines spreadsheets and the Copilot Agent to potentially steal data, according to TechRadar. The flaw is described as fascinating in its approach. The report was published on March 11, 2026.

Reportado por IA

Security researchers have flagged a new risk to users of Microsoft's Phone Link application. An unidentified threat actor is using the tool to steal SMS messages and one-time passwords.

Microsoft Windows VP Pavan Davuluri has detailed specific changes to enhance Windows 11 quality, building on the company's recently initiated campaign. Updates for Windows Insider testers are set to roll out by late April, including taskbar fixes and scaled-back Copilot integrations.

Reportado por IA

Microsoft has removed the Copilot name from its Windows 11 Notepad app in the latest Insider build, renaming the AI features to 'Writing tools.' The change affects branding but keeps the generative writing functions intact. Similar updates appear in the Snipping Tool.

terça-feira, 05 de maio de 2026, 12:10h

Daemon Tools app hit by monthlong supply-chain attack

domingo, 03 de maio de 2026, 00:48h

Cursor AI agent deletes production database in nine-second failure

quarta-feira, 22 de abril de 2026, 09:46h

Microsoft patches critical ASP.NET Core vulnerability on macOS and Linux

quarta-feira, 18 de fevereiro de 2026, 11:16h

Dell zero-day flaw unpatched for nearly two years

terça-feira, 17 de fevereiro de 2026, 02:30h

Research uncovers flaws in password managers' zero-knowledge claims

terça-feira, 10 de fevereiro de 2026, 12:30h

Microsoft alerts users to Secure Boot certificates expiring in 2026

terça-feira, 10 de fevereiro de 2026, 10:59h

BeyondTrust RCE flaw enables code execution without login

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar