TotalRecall Reloaded blottlägger säkerhetsbrist i Windows Recall

Säkerhetsforskaren Alexander Hagenah har släppt ett uppdaterat verktyg kallat TotalRecall Reloaded som avslöjar svagheter i Microsoft Windows 11-funktionen Recall. Trots Microsofts säkerhetsåtgärder kan verktyget fånga upp användardata efter Windows Hello-autentisering utan att behöva administratörsrättigheter. Microsoft vidhåller att detta inte utgör en sårbarhet.

För två år sedan introducerade Microsoft Recall som en del av sina Copilot+ PC-datorer, en funktion utformad för att spåra datoranvändning via skärmdumpar för att lättare kunna minnas tidigare aktiviteter. Efter att initialt ha kritiserats för att lagra okrypterad data fördröjde Microsoft lanseringen och förbättrade säkerheten: data är nu krypterad, endast tillgänglig via Windows Hello, avstängd som standard och bättre på att exkludera känslig information som finansiella detaljer. Hagenah hävdar dock att även om själva Recall-databasen—som skyddas av en VBS-enklav—är 'bergfast', saknar AIXHost.exe-processen som hanterar datan liknande skydd. 'Valvet är säkert. Lastbilen som levererar det är det inte', skrev han på verktygets GitHub-sida. Verktyget TotalRecall Reloaded injicerar en DLL i AIXHost.exe, vilket gör att det kan fånga skärmdumpar, OCR-text och metadata så snart användaren har autentiserat sig. Det kan även komma åt nyligen tagna skärmdumpar, databasmetadata eller radera hela databasen utan autentisering, och fortsätter att fånga upp data även efter att Recall har stängts. Hagenah rapporterade problemet till Microsofts Security Response Center den 6 mars; företaget klassificerade det som 'inte en sårbarhet' den 3 april. En talesperson för Microsoft uppgav: 'Vi uppskattar att Alexander Hagenah identifierat och ansvarsfullt rapporterat detta problem. Efter noggrann undersökning har vi fastställt att de åtkomstmönster som demonstrerats är förenliga med avsedda skydd och befintliga kontroller, och utgör inte ett kringgående av en säkerhetsgräns eller obehörig åtkomst till data. Auktoriseringsperioden har en timeout och ett skydd mot upprepade anrop som begränsar effekten av skadliga frågor.' Appar som Signal Messenger, AdGuard och Brave Browser har implementerat lösningar för att exkludera sitt innehåll från Recall.

Relaterade artiklar

Illustration of Meta's data leak involving employee tracking program, showing a computer with data spilling out.
Bild genererad av AI

Meta pauses employee tracking program after data leak

Rapporterad av AI Bild genererad av AI

Meta has paused its Model Capability Initiative after sensitive employee data was exposed internally. The program tracks workers' keystrokes and mouse movements to train AI models. Company officials said they are investigating the incident.

Microsoft has alerted users that hackers are targeting password reset processes to breach accounts. The activity is attributed to the group Storm-2949.

Rapporterad av AI

A newly published zero-day exploit allows attackers with physical access to bypass BitLocker encryption on Windows 11 devices in seconds. The attack, named YellowKey, targets the default TPM-only configuration and grants full access to encrypted drives via a simple USB-based method.

Microsoft is rolling out a new low latency profile in Windows 11 that temporarily boosts CPU power to make apps, menus, and core features like the Start menu respond faster. The update addresses long-standing complaints about sluggish performance and follows earlier reports of the feature under development as part of the Windows K2 project.

Rapporterad av AI

Google published proof-of-concept exploit code on Wednesday for a vulnerability in its Chromium browser that has gone unfixed for 29 months. The flaw affects Chrome, Microsoft Edge, and other Chromium-based browsers used by millions worldwide. It enables attackers to establish persistent connections for monitoring user activity and launching attacks.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj