Windows Recall все ще робить знімки екрана з конфіденційними даними

Windows Recall

Незважаючи на обіцянки Microsoft та впроваджені фільтри, функція Windows Recall в операційній системі Windows 11 все ще здатна зберігати скріншоти з конфіденційною інформацією — включаючи паролі, банківські дані та номери кредитних карток. Про це пише PCWorld.

Функція Recall: корисна або небезпечна?

Windows Recall — нова функція у Windows 11 на ARM, яка автоматично робить скріншоти вмісту екрана, щоб забезпечити користувачу зручність у відновленні попередніх дій. Однак з моменту презентації функції експерти з кібербезпеки висловлювали занепокоєння через потенційні ризики витоку даних.

Попри те, що Microsoft відклала реліз Recall через критику і згодом впровадила механізми захисту — зокрема фільтри для розпізнавання чутливих даних — нещодавні тести демонструють, що функція все ще має суттєві вразливості.

Що показало тестування Recall

За даними видання The Register, під час експерименту Recall продовжувала робити скріншоти із зображеннями номерів кредитних карток, паролів, даних рахунків. У деяких випадках фільтр спрацьовував і Recall не зберігала пароль або номер картки. Але в інших — функція не розпізнавала чутливість контенту та зберігала інформацію.

Зокрема, було зафіксовано:

  • Скріншоти з даними банківських рахунків, включаючи баланс;
  • Збереження файлів із паролями на екрані;
  • Логіни до PayPal — Recall заскріншотив екран із іменем користувача, але не паролем;
  • У деяких випадках — повні дані кредитної картки, в інших — фільтр спрацював коректно;

Microsoft: “Захист є, але не ідеальний”

Windows Recall

Хоча Microsoft стверджує, що Recall використовує фільтри для запобігання збереженню конфіденційної інформації, реальність показує інше. Зі слів The Register, система фільтрації працює “добре, але недостатньо добре”.

Слід зазначити, що скріншоти зберігаються у зашифрованому вигляді, і сторонні користувачі не можуть легко отримати до них доступ. Проте сам факт наявності таких знімків на пристрої — це потенційний ризик, особливо у разі кібератак або фізичного доступу до комп’ютера.


Телеграм double.newsТелеграм double.news

Схожі Новини
Warner Bros. Paramount

Warner Bros може відновити переговори про продаж із Paramount

Warner Bros Discovery розглядає можливість поновлення переговорів із Paramount після оновленої пропозиції щодо поглинання. Рада директорів компанії обговорює, чи може нова пропозиція стати вигіднішою альтернативою чинній угоді з Netflix.
Детальніше
Anthropic Claude

Пентагон може розірвати контракт з Anthropic через обмеження на використання ШІ

Міністерство оборони США розглядає можливість припинення співпраці з Anthropic через розбіжності щодо правил використання штучного інтелекту у військових цілях. Про це повідомляє Axios із посиланням на високопосадовця адміністрації. Йдеться про принципову суперечку: Пентагон вимагає доступу до AI-моделей без будь-яких обмежень, тоді як компанія наполягає на збереженні частини лімітів.
Детальніше
PlayStation

Через дефіцит пам’яті може відкласти реліз нової PlayStation до 2029 року

Світовий дефіцит оперативної пам’яті через зростання попиту з боку AI-центрів обробки даних починає тиснути на ігрову індустрію. За даними Bloomberg, це може призвести до підвищення ціни на Nintendo Switch 2 та перенесення релізу наступного покоління PlayStation на 2028–2029 роки.
Детальніше