В Microsoft заявили, что обработка данных осуществляется локально без доступа к облачным сервисам, а вся собранная информация хранится в зашифрованном виде.
Однако Кевин Бомонт, эксперт в области кибербезопасности с опытом работы в Microsoft, считает, что новая функция может обернуться катастрофой в сфере кибербезопасности. На прошлой неделе он смог самостоятельно протестировать Windows Recall и обнаружил, что вся информация хранится в базе данных в виде обычного текста. Злоумышленник, использующий вредоносное ПО, может легко получить доступ к содержимому базы данных.
Согласно его исследованиям, Recall создает скриншоты каждые несколько секунд. Локально работающий экземпляр Azure AI обрабатывает их и сохраняет в базе данных SQLite в папке пользователя. В этом файле хранится информация обо всем, что вы когда-либо просматривали на своем компьютере.в виде обычного текста. База данных хранится в папке AppData, к ней можно получить доступ даже без прав администратора, а также просмотреть ее с помощью любого из доступных клиентов/браузеров SQLite и т. д.
Незашифрованные данные SQLite, полученные при вызове
Таким образом, ваши данные защищены только с помощью Device Protection и BitLocker.
Хуже всего то, что в Recall нет фильтров. Он не будет записывать приватный просмотр в Edge, Chrome и некоторых других браузерах. Но в остальное время он фиксирует пароли, номера кредитных карт и другие конфиденциальные данные на скриншотах. По словам Microsoft, все это попадет в базу данных Recall, если сайт или приложение не скроют введенный пароль. Теперь представьте, что вы нажимаете кнопку «показать пароль».
Стоит отметить, что вы можете запретить запись определенных приложений или веб-сайтов, указав их на странице «Вызов» в приложении «Настройки». Но если вы не фильтруете приложения и веб-сайты, Recall будет собирать конфиденциальную информацию.
Microsoft собирается включить функцию Recall по умолчанию на устройствах Copilot+. Во время первоначальной настройки системы невозможно отключить функцию Recall. Однако это может измениться до выпуска этой функции (и Windows 11 24H2).
Официально для функции Recall требуется устройство Copilot+. Это означает, что для ускорения функций искусственного интеллекта требуется специальный набор оборудования. Однако пользователи успешно запустили его на старых устройствах. Для этого есть приложение.