La herramienta de retirada de Windows 11 expone riesgos de datos, pero Microsoft insiste en que no hay fallos de seguridad.

  • Una herramienta llamada TotalRecall Reloaded puede extraer datos de Windows Recall bajo ciertas condiciones.
  • El ataque se basa en activar la autenticación mediante Windows Hello y acceder a los datos descifrados.
  • Microsoft argumenta que este comportamiento se encuentra dentro de los límites de seguridad esperados y no constituye una vulnerabilidad.

En Windows 11 , surge una nueva controversia en torno a Windows Recall después de que un investigador publicara una herramienta capaz de extraer datos de usuario de esta función. La herramienta, llamada TotalRecall Reloaded , se basa en hallazgos previos que obligaron a Microsoft a retrasar y rediseñar Recall ante las críticas generalizadas.

Por qué la seguridad de Recall es una preocupación real para los usuarios cotidianos

Windows Recall está diseñado para funcionar como una memoria fotográfica para su ordenador. Captura instantáneas de su actividad, incluyendo aplicaciones, documentos, mensajes e historial de navegación, y las hace buscables mediante inteligencia artificial .

 

Sin embargo, esa comodidad conlleva riesgos. Los últimos hallazgos sugieren que, incluso después del rediseño de Microsoft , aún se puede acceder a los datos de Recall bajo ciertas condiciones. Si bien esto requiere autenticación de usuario, la preocupación radica en la facilidad con la que un software malicioso podría activar ese proceso y extraer los datos posteriormente.

Para los usuarios comunes, esto pone de manifiesto una preocupación sencilla pero importante. Recall no solo almacena contraseñas o el historial de navegación, sino también una cronología de tu vida digital, que incluye correos electrónicos, conversaciones privadas y documentos confidenciales. Si se ve comprometida, la exposición es mucho mayor que la de las fugas de datos tradicionales.

La empresa argumenta que este comportamiento se ajusta al funcionamiento previsto del sistema operativo. Sin embargo, la brecha entre el comportamiento previsto y el abuso en el mundo real es precisamente donde opera el malware moderno.

Cómo funciona la herramienta TotalRecall Reloaded

La herramienta disponible en GitHub (a través de The Verge ) demuestra un escenario de ataque práctico en lugar de una falla teórica.

La herramienta de retirada de Windows 11 expone riesgos de datos, pero Microsoft insiste en que no hay fallos de seguridad.

Herramienta TotalRecall / Imagen: @xaitax

Primero, se ejecuta silenciosamente en segundo plano, como el malware típico. Luego, activa la interfaz de recuperación, solicitando al usuario que se autentique mediante Windows Hello utilizando reconocimiento facial o huella dactilar.

Una vez que el usuario se autentica, la herramienta accede a los datos de Recall descifrados y los extrae. Según Hagenah, esto permite que el software malicioso se ejecute junto con el acceso legítimo del usuario, algo que el gigante del software había afirmado previamente que su arquitectura evitaría.

La respuesta de Microsoft y la zona gris de seguridad

Microsoft sostiene que no existe ninguna vulnerabilidad. La compañía afirma que el comportamiento de la herramienta se ajusta a los límites de seguridad previstos. Asimismo, señala que existen protecciones, como tiempos de espera de autenticación y mecanismos anti-hammering, para limitar el uso indebido.

En declaraciones a The Verge, David Weston, vicepresidente corporativo de Seguridad de Microsoft, afirmó: «Agradecemos a Alexander Hagenah por identificar y reportar responsablemente este problema. Tras una investigación exhaustiva, determinamos que los patrones de acceso demostrados son consistentes con las protecciones previstas y los controles existentes, y no representan una vulneración de las medidas de seguridad ni un acceso no autorizado a los datos».

Hagenah discrepa de esta valoración, argumentando que el límite de confianza del sistema termina demasiado pronto. En pocas palabras, la bóveda segura protege los datos en reposo, pero una vez descifrados para su uso, se vuelven accesibles a otros procesos.

Esto pone de manifiesto una disyuntiva de larga data en el sistema operativo. La plataforma permite interacciones flexibles entre procesos, lo que habilita funcionalidades, pero también crea oportunidades para el abuso.

El mayor problema con el diseño de Recall

Incluso los críticos reconocen que el rediseño de Microsoft mejoró las protecciones básicas. Los datos de retirada se almacenan en un entorno seguro protegido mediante virtualización, y el acceso requiere autenticación biométrica.

La debilidad reside en otro lugar. Una vez que los datos salen de ese almacenamiento seguro para su visualización, entran en un entorno menos protegido. Hagenah lo describe sin rodeos: la bóveda es robusta, pero la estructura que la rodea no lo es.

Es importante destacar esta distinción porque los ataques modernos rara vez rompen el cifrado directamente. En cambio, esperan a obtener acceso legítimo y aprovechan lo que sucede después.

Lo que los usuarios deberían llevarse

Windows Recall sigue siendo una de las funciones de IA más ambiciosas de Microsoft, pero también introduce una nueva categoría de riesgo. Centraliza grandes cantidades de datos personales, lo que la convierte en un objetivo atractivo.

Para los usuarios, la clave está en la concienciación. Las funciones que prometen comodidad mediante un acceso profundo al sistema a menudo conllevan implicaciones de seguridad ocultas.

Puede que Microsoft no lo considere una vulnerabilidad, pero el debate pone de relieve una verdad más amplia: en seguridad, lo que técnicamente está permitido no siempre es seguro en la práctica.

Si bien los nuevos hallazgos ponen de manifiesto una posible vulnerabilidad en la función, la compañía ya tiene previsto rediseñar la experiencia . Sin embargo, este cambio no se debe únicamente a preocupaciones de seguridad. Microsoft ya ha reconocido que la implementación actual no ha tenido el éxito esperado.

En lugar de abandonar la función, el gigante del software está explorando formas de reformularla, posiblemente con un enfoque diferente, medidas de seguridad más estrictas o incluso un nuevo nombre, al tiempo que continúa impulsando su visión más amplia de la memoria con tecnología de IA en Windows 11.

¿Confía en Windows Recall para proteger sus datos personales?

 

Sí, las mejoras de seguridad son suficientes. 8,3%

 

No, todavía me parece demasiado arriesgado. 16,7%

 

Lo deshabilitaré o evitaré usarlo. 70,8%

 

Estoy esperando a ver cómo lo mejora Microsoft (4,2%).

¿Por qué elegiste esa respuesta? Me encantaría saber más. Déjame tu opinión en los comentarios.

💬 Escribe una respuesta

Dejar un comentario

Cómo crear un medio de instalación USB de arranque para Windows 11 25H2

Cómo crear un medio de instalación USB de arranque para Windows 11 25H2

Para crear un instalador USB de arranque de Windows 11 25H2, puede utilizar Rufus, Ventoy, el símbolo del sistema y la creación de medios, y aquí le explicamos cómo hacerlo.

La compilación 26220.7653 (KB5074157) para Windows 11 incluye nuevos ajustes para el modo oscuro (Desarrollador, Beta).

La compilación 26220.7653 (KB5074157) para Windows 11 incluye nuevos ajustes para el modo oscuro (Desarrollador, Beta).

La actualización KB5074157 (compilación 26220.7653) para Windows 11 mejora el modo oscuro, añade compatibilidad con fondos de pantalla WebP y corrige problemas con la barra de tareas, el menú Inicio, Bluetooth y otros elementos.

La actualización KB5074109 de Windows 11 ha sido un desastre: lista de los principales problemas.

La actualización KB5074109 de Windows 11 ha sido un desastre: lista de los principales problemas.

La actualización KB5074109, la actualización de enero de 2026 para Windows 11, provocó fallos del sistema, errores de arranque, problemas con Outlook y errores de desinstalación, lo que obligó a los usuarios a eliminarla.

Cómo evitar que las conversaciones de ChatGPT aparezcan en la Búsqueda de Google

Cómo evitar que las conversaciones de ChatGPT aparezcan en la Búsqueda de Google

Evita que tus conversaciones de ChatGPT aparezcan en la Búsqueda de Google revisando y eliminando los enlaces públicos compartidos de ChatGPT, y aquí te explicamos cómo hacerlo.

Cómo instalar el Subsistema de Windows para Android (WSA) en Windows 11

Cómo instalar el Subsistema de Windows para Android (WSA) en Windows 11

Puedes instalar el Subsistema de Windows para Android (WSA) para ejecutar aplicaciones de Android en Windows 11 usando Microsoft Store o PowerShell. Aquí te explicamos cómo.

Cómo evitar que ChatGPT utilice tus datos personales para el entrenamiento de IA.

Cómo evitar que ChatGPT utilice tus datos personales para el entrenamiento de IA.

OpenAI recopila de forma predeterminada el contenido de tus conversaciones de ChatGPT para el entrenamiento de la IA, y aquí te explicamos cómo desactivar esta función para una mayor privacidad.

La compilación 27913 para Windows 11 incluye cambios en la aplicación Configuración (Canary).

La compilación 27913 para Windows 11 incluye cambios en la aplicación Configuración (Canary).

La compilación 27913 (Canary) de Windows 11 incluye una interfaz de usuario de Configuración rediseñada, restaura el sonido de inicio de Vista, corrige problemas con el fondo de pantalla en negro y mucho más.

Compilación 26120.4733 (KB5062651) para versiones de Windows 11 24H2 con cambios (Beta)

Compilación 26120.4733 (KB5062651) para versiones de Windows 11 24H2 con cambios (Beta)

La compilación 26120.4733 (KB5062651) para Windows 11 incluye una nueva descripción de imágenes con IA, un rediseño de los permisos de las aplicaciones y protección de administrador en el canal Beta.

La compilación 26200.5702 (KB5062653) para Windows 11 25H2 incluye nuevas funciones (Desarrollador).

La compilación 26200.5702 (KB5062653) para Windows 11 25H2 incluye nuevas funciones (Desarrollador).

La compilación 26200.5702 (KB5062653) para Windows 11 25H2 incluye descripciones de imágenes con IA, nuevas medidas de seguridad para administradores, cuadros de diálogo de permisos rediseñados y mucho más.

Cómo instalar una aplicación usando winget en Windows 10

Cómo instalar una aplicación usando winget en Windows 10

Ahora puedes usar el comando winget para instalar aplicaciones en Windows 10, y estos son los pasos para hacerlo usando el Administrador de paquetes de Windows.