Когда Microsoft впервые анонсировала ИИ-функцию Windows Recall, которая непрерывно делает скриншоты большинства действий пользователя, эксперты сразу назвали её «катастрофой» для кибербезопасности и «кошмаром для конфиденциальности». Из-за крайне негативных отзывов компания отложила релиз функции на год, чтобы полностью переработать систему безопасности. Но, похоже, полностью
устранить проблемы с безопасностью так и не удалось. Напомним, что в новой версии Windows Recall была сделана ставка на максимальную надёжность. Все собранные данные поместили в зашифрованную среду VBS Enclave, доступ к которой открывается только после проверки через Windows Hello. Microsoft
заявляла, что такой подход не позволит вредоносному ПО незаметно украсть информацию в фоновом режиме. Но эксперт по кибербезопасности Александр Хагена доказал обратное. Он выпустил утилиту TotalRecall Reloaded, которая обходит новые преграды, используя доверие самой системы. Утилита не пытается взломать хранилище, а просто работает в фоне и может ожидать, когда пользователь самостоятельно запустит Recall и авторизуется с помощью Windows Hello. Как только ничего не подозревающий
пользователь подтверждает личность, TotalRecall Reloaded мгновенно выкачивает всю собранную историю: тексты, переписки, документы и пароли. Немного о реализации. TotalRecall Reloaded внедряет свою DLL-библиотеку внутрь процесса AIXHost.exe, поскольку он не имеет какой-либо защиты. Windows не блокирует это действие, поскольку считает это нормальным поведением для процессов одного пользователя. Когда пользователь открыл Recall, утилита получает доступ к данным. Заодно утилита
подменяет функцию «DiscardDataAccess», которая призвана закрывать доступ к данным после того, как пользователь вышел из Recall. В результате VBS Enclave продолжает считать, что сеанс активен, что позволяет утилите беспрепятственно получать данные из хранилища. В прошлом месяце Александр Хагена добросовестно сообщил в Microsoft о найденной проблеме, однако специалисты закрыли запрос, не признав это язвимостью. Корпоративный вице-президент по безопасности в
Microsoft Дэвид Уэстон в заявлении для The Verge сообщил, что компания провела тщательное расследование и определила, что система работает так, как задумано. По его словам, встроенные механизмы защиты и тайм-ауты не позволят злоумышленникам
злоупотреблять запросами. Microsoft также считает, что описанный метод — стандартная особенность работы процессов в Windows, которая иногда может использоваться во вред. В свою очередь Александр Хагена заявил, что защитные тайм-ауты легко обходятся программным путем, а его утилита способна даже без биометрии вытащить последний сохраненный в кэше скриншот или полностью удалять всю
историю записей. Он признаёт, что вредоносное ПО может делать скриншоты и без использования Recall, но главная проблема в том, что функция хранит слишком много важной информации. Он также признаёт определённые успехи Microsoft. По его словам, криптография, VBS Enclave и система аутентификации работают отлично и выдерживают тысячи атак. Проблема в
том, что для вывода информации пользователю расшифрованная информация отправляется системой в совершенной незащищённый процесс. Описывая безопасность Recall, исследователь подобрал идеальную метафору: «Дверь в их хранилище сделана из титана. Но стена вокруг неё — из гипсокартона».
Сообщает thecommunity.ru
Новость из рубрики: Интернет
Поделиться новостью:
Топ Новости Недели
- Матрасы из кокосового волокна представляют собой удачное сочетание природных материалов, долговечности и ортопедических свойств...
- Выбор автомобильных колес — это комплексный процесс, требующий учета множества параметров...
- Онлайн-фінансові сервіси, що пропонують швидке оформлення позик без додаткових дзвінків і складних перевірок, стають зручним інструментом для вирішення тимчасових фінансових потреб...
- Кухни и мебель на заказ представляют собой оптимальное решение для создания комфортного и продуманного интерьера...
- Подготовка к тестам в системе дистанционного обучения требует комплексного подхода, включающего изучение теории, практическую работу и развитие аналитических навыков...
- Сигнализатор горючих газов многоканальный взрывозащищённый стационарный — это важный элемент системы промышленной безопасности...
- Викет-пакеты для хлеба — это современное и эффективное решение, которое сочетает в себе удобство, надежность и соответствие требованиям пищевой промышленности...
- Юридический адрес — это не просто формальность, а важный элемент функционирования компании...
- Нарколог на дом — это современное и удобное решение, позволяющее получить квалифицированную помощь без лишних сложностей...
- Круглосуточная анонимная помощь в устранении запоя — это не просто временная мера, а важный шаг к возвращению к нормальной жизни...
- Запойное состояние представляет собой серьезное испытание для организма, при котором человек длительное время не может прекратить употребление алкоголя...
- Частная психиатрическая клиника в Новороссийске предоставляет возможность получить квалифицированную помощь без ожидания и бюрократических сложностей...
- Организация грузовых перевозок в Норильск представляет собой сложную задачу, обусловленную географическими и климатическими особенностями региона...
- Почему слив базы Семяныч остаётся мифом: разбор фактов без эмоций...
16:55, 18 Апр Сигнализатор горючих газов многоканальный взрывозащищённый стационарный — это важный элемент системы промышленной безопасности Контроль содержания горючих газов в производственных и промышленных помещениях является важной частью обеспечения безопасности. Даже незначительное п...
01:00, 20 Апр БАК не нашёл внутренней структуры у кварков Большой адронный коллайдер снова не дал любителям «новой физики» лёгкой жизни. Коллаборация CMS измерила угловые распределения диджетов с самой высок...
17:00, 18 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...
16:00, 19 Апр В США рыбак нашел в пруду автомобиль, который угнали новым в 1982 году Автомобиль, который числился угнанным 44 года, подняли со дна водоема Рочдейл-Понд в городе Лестер. Об этом сообщила местная полиция. Пикап был обнар...
11:00, 20 Апр AI-ассистенты Банка ABB AI-nur и AI-khan достигли 1 млн взаимодействий c клиентами – добавлены 3 новые функции! Функциональность разговорных AI-ассистентов клиентов Банка ABB – AI-nur и AI-khan – была значительно расширена за счет новых функций. Оплата мобильно...
04:00, 20 Апр Глубже кварков: БАК проверил структуру материи на экстремальных масштабах и не нашёл «внутреннего слоя» Эксперимент на Большом адронном коллайдере подтвердил Стандартную модель и ужесточил ограничения на составность кварков, дополнительные измерения и к...
05:00, 19 Апр Функции системы бизнес-аналитики в 2026: как собирать данные, делать прогнозы и увеличивать прибыль Современные системы бизнес-аналитики выполняют множество задач, от простого сбора данных до сложных прогнозов с помощью искусственного интеллекта. Во...
11:00, 20 Апр Microsoft готовит крупное обновление меню «Пуск» в Windows 11 Редактор Windows Central Зак Боуден со ссылкой на собственные источники поделился новой информацией о крупном обновлении меню «Пуск» для Windows 11. ...
11:00, 20 Апр Анонс Windows 11 Insider Preview Build 26300.8276 (канал Dev) Microsoft выпустила новую предварительную сборку Windows 11 под номером 26300.8276 (KB5083726) для участников программы Windows Insider на канале Dev...
11:00, 20 Апр Инженер Microsoft перенёс в Windows 11 удобную функцию рабочего стола из macOS В актуальных версиях macOS есть одна довольно полезная и удобная функция, которая позволяет быстро свернуть все открытые окна и добрать до рабочего с...
11:00, 20 Апр Анонс Windows 11 Insider Preview Build 26220.8271 (канал Beta) Microsoft выпустила новую предварительную сборку Windows 11 под номером 26220.8271 (KB5083728) для участников программы Windows Insider на канале Bet...
11:00, 20 Апр Изменения в обновлении KB5083768 (сборка 28000.1836) для Windows 11 версии 26H1 Microsoft выпустила накопительное обновление KB5083768 для Windows 11 версии 26H1 (сборка 28000.1836), которое приносит с собой исправления обнаружен...
11:00, 20 Апр Анонс необязательной сборки Windows 11 Insider Preview Build 29570.1000 (канал Canary) Microsoft выпустила новую необязательную предварительную сборку Windows 11 под номером 29570.1000 для участников программы Windows Insider, использую...
11:00, 20 Апр Анонс Windows 11 Build 26100.8313 и 26200.8313 (канал Release Preview) Microsoft выпустила новые предварительные сборки Windows 11 под номерами 26100.8313 (24H2) и 26200.8313 (25H2) для участников программы Windows Insid...
11:00, 20 Апр Изменения в обновлении KB5083769 (сборки 26100.8246 и 26200.8246) для Windows 11 версий 24H2 и 25H2 Microsoft выпустила накопительное обновление KB5083769 для Windows 11 версий 24H2 и 25H2 (сборки 26100.8246 и 26200.8246), которое приносит с собой и...