TotalRecall Reloaded blottlägger säkerhetsbrist i Windows Recall

Säkerhetsforskaren Alexander Hagenah har släppt ett uppdaterat verktyg kallat TotalRecall Reloaded som avslöjar svagheter i Microsoft Windows 11-funktionen Recall. Trots Microsofts säkerhetsåtgärder kan verktyget fånga upp användardata efter Windows Hello-autentisering utan att behöva administratörsrättigheter. Microsoft vidhåller att detta inte utgör en sårbarhet.

För två år sedan introducerade Microsoft Recall som en del av sina Copilot+ PC-datorer, en funktion utformad för att spåra datoranvändning via skärmdumpar för att lättare kunna minnas tidigare aktiviteter. Efter att initialt ha kritiserats för att lagra okrypterad data fördröjde Microsoft lanseringen och förbättrade säkerheten: data är nu krypterad, endast tillgänglig via Windows Hello, avstängd som standard och bättre på att exkludera känslig information som finansiella detaljer. Hagenah hävdar dock att även om själva Recall-databasen—som skyddas av en VBS-enklav—är 'bergfast', saknar AIXHost.exe-processen som hanterar datan liknande skydd. 'Valvet är säkert. Lastbilen som levererar det är det inte', skrev han på verktygets GitHub-sida. Verktyget TotalRecall Reloaded injicerar en DLL i AIXHost.exe, vilket gör att det kan fånga skärmdumpar, OCR-text och metadata så snart användaren har autentiserat sig. Det kan även komma åt nyligen tagna skärmdumpar, databasmetadata eller radera hela databasen utan autentisering, och fortsätter att fånga upp data även efter att Recall har stängts. Hagenah rapporterade problemet till Microsofts Security Response Center den 6 mars; företaget klassificerade det som 'inte en sårbarhet' den 3 april. En talesperson för Microsoft uppgav: 'Vi uppskattar att Alexander Hagenah identifierat och ansvarsfullt rapporterat detta problem. Efter noggrann undersökning har vi fastställt att de åtkomstmönster som demonstrerats är förenliga med avsedda skydd och befintliga kontroller, och utgör inte ett kringgående av en säkerhetsgräns eller obehörig åtkomst till data. Auktoriseringsperioden har en timeout och ett skydd mot upprepade anrop som begränsar effekten av skadliga frågor.' Appar som Signal Messenger, AdGuard och Brave Browser har implementerat lösningar för att exkludera sitt innehåll från Recall.

Relaterade artiklar

Dramatic illustration of Stryker's operations center disrupted by Iran-linked cyberattack, with error-filled screens and intact medical devices.
Bild genererad av AI

Iran-kopplade hackare stör Strykers nätverk i uppenbar vedergällning

Rapporterad av AI Bild genererad av AI

En cyberattack tillskriven den Iran-allierade Handala Hack-gruppen har stört medicinteknikföretaget Strykers Microsoft-miljö och lamslagit stora delar av dess globala verksamhet. Händelsen, som dök upp kort efter USA:s och Israels flyganfall mot Iran, omfattade radering av data på tiotusentals datorer. Stryker bekräftar att attacken är innehållen, utan påverkan på dess kritiska medicinska enheter.

En sårbarhet i Microsoft Excel kombinerar kalkylblad och Copilot-agenten för att potentiellt stjäla data, enligt TechRadar. Sårbarheten beskrivs som fascinerande i sitt angreppssätt. Rapporten publicerades den 11 mars 2026.

Rapporterad av AI

Säkerhetsforskare har uppmärksammat en ny risk för användare av Microsofts Phone Link-applikation. En oidentifierad hotaktör använder verktyget för att stjäla SMS och engångslösenord.

Microsofts Windows VP Pavan Davuluri har beskrivit specifika förändringar för att förbättra kvaliteten på Windows 11, som bygger på företagets nyligen initierade kampanj. Uppdateringar för Windows Insider-testare kommer att rullas ut i slutet av april, inklusive korrigeringar i aktivitetsfältet och nedskalade Copilot-integrationer.

Rapporterad av AI

Microsoft har tagit bort Copilot-namnet från sin app Anteckningar i Windows 11 i den senaste Insider-versionen och döpt om AI-funktionerna till "Skrivverktyg". Ändringen påverkar varumärket men behåller de generativa skrivfunktionerna intakta. Liknande uppdateringar syns i Skärmklippverktyget.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj