maybeelf Microsoft технологии самит maybeelf Microsoft

Microsoft столкнулась с новыми проблемами безопасности в Windows Recall

Флагманская функция Windows 11 на основе искусственного интеллекта Recall сохраняет пробелы в безопасности. Данные, которые она собирает, могут легко получить злоумышленники.Новый инструмент TotalRecall от Александра Хагены показывает, что, хотя хранилище данных Recall надёжно, способ передачи данных в Windows 11 слишком легко взломать, и сама Microsoft не видит в этом проблемы.Обновлённая версия TotalRecall, которая теперь доступна публично, использует процесс AIXHost.exe для получения всех скриншотов.

Исследователь объясняет, что «процесс, отвечающий за отрисовку временной шкалы Recall, не имеет PPL, AppContainer и контроля целостности кода», что позволяет внедрять код и извлекать данные после аутентификации пользователя с помощью Windows Hello.

DMCA