Lo strumento di richiamo di Windows 11 espone i dati a rischi, ma Microsoft insiste sul fatto che non vi sia alcuna falla di sicurezza.

  • Uno strumento chiamato TotalRecall Reloaded è in grado di estrarre dati da Windows Recall in determinate condizioni.
  • L'attacco si basa sull'attivazione dell'autenticazione tramite Windows Hello e sull'accesso ai dati decrittografati.
  • Microsoft sostiene che tale comportamento rientri nei limiti di sicurezza previsti e non costituisca una vulnerabilità.

Su Windows 11 , è scoppiata una nuova controversia relativa a Windows Recall dopo che un ricercatore ha rilasciato uno strumento in grado di estrarre dati utente da questa funzionalità. Lo strumento, chiamato TotalRecall Reloaded , si basa su precedenti scoperte che hanno costretto Microsoft a ritardare e riprogettare Recall a seguito delle diffuse critiche.

Perché la sicurezza del richiamo dei prodotti è una vera preoccupazione per gli utenti comuni

Windows Recall è progettato per fungere da memoria fotografica per il tuo computer. Cattura istantanee della tua attività, incluse app, documenti, messaggi e cronologia di navigazione, e le rende ricercabili utilizzando l'intelligenza artificiale .

 

Tuttavia, questa comodità comporta dei rischi. Le ultime scoperte suggeriscono che, anche dopo la riprogettazione di Microsoft , i dati relativi al ripristino dei dispositivi possono ancora essere consultati in determinate condizioni. Sebbene ciò richieda l'autenticazione dell'utente, la preoccupazione riguarda la facilità con cui un software dannoso potrebbe attivare questo processo ed estrarre i dati in seguito.

Per gli utenti comuni, questo evidenzia una preoccupazione semplice ma importante. Recall non si limita a memorizzare password o cronologia di navigazione. Memorizza una cronologia della tua vita digitale, che include email, conversazioni private e documenti sensibili. In caso di violazione, l'esposizione al rischio è di gran lunga maggiore rispetto alle tradizionali fughe di dati.

L'azienda sostiene che questo comportamento sia in linea con il funzionamento previsto del sistema operativo. Tuttavia, è proprio in questo divario tra il comportamento previsto e l'abuso nel mondo reale che si annidano i malware moderni.

Come funziona lo strumento TotalRecall Reloaded

Lo strumento disponibile su GitHub (tramite The Verge ) dimostra uno scenario di attacco pratico piuttosto che una falla teorica.

Lo strumento di richiamo di Windows 11 espone i dati a rischi, ma Microsoft insiste sul fatto che non vi sia alcuna falla di sicurezza.

Strumento TotalRecall / Immagine: @xaitax

Innanzitutto, si attiva silenziosamente in background come un tipico malware. Successivamente, attiva l'interfaccia di Recall, chiedendo all'utente di autenticarsi tramite Windows Hello utilizzando il riconoscimento facciale o l'impronta digitale.

Una volta che l'utente si autentica, lo strumento accede ai dati di Recall decrittografati e li estrae. Secondo Hagenah, questo permette di fatto a un software dannoso di funzionare insieme a un accesso legittimo dell'utente, cosa che il colosso del software aveva precedentemente affermato che la sua architettura avrebbe impedito.

La risposta di Microsoft e la zona grigia della sicurezza

Microsoft sostiene che non esista alcuna vulnerabilità. L'azienda afferma che il comportamento mostrato dallo strumento rientra nei limiti di sicurezza previsti. Sottolinea inoltre la presenza di protezioni come i timeout di autenticazione e i meccanismi anti-hammering per limitare gli abusi.

In una dichiarazione rilasciata a The Verge, David Weston, vicepresidente aziendale di Microsoft Security, ha affermato: "Apprezziamo che Alexander Hagenah abbia identificato e segnalato responsabilmente questo problema. Dopo un'attenta indagine, abbiamo stabilito che i modelli di accesso dimostrati sono coerenti con le protezioni previste e i controlli esistenti e non rappresentano un aggiramento di un confine di sicurezza o un accesso non autorizzato ai dati."

Hagenah contesta questa valutazione, sostenendo che il confine di fiducia del sistema termina troppo presto. In parole semplici, il vault sicuro protegge i dati a riposo, ma una volta decrittografati per l'utilizzo, diventano accessibili ad altri processi.

Ciò mette in luce un compromesso di lunga data nel sistema operativo. La piattaforma consente interazioni flessibili tra i processi, abilitando funzionalità ma creando anche opportunità di abuso.

Il problema più grande con il design di Recall

Anche i critici riconoscono che la riprogettazione di Microsoft ha migliorato le protezioni di base. I dati relativi ai richiami sono archiviati all'interno di un'enclave sicura protetta da un sistema di sicurezza basato sulla virtualizzazione e l'accesso richiede l'autenticazione biometrica.

Il punto debole risiede altrove. Una volta che i dati escono da quell'archivio sicuro per essere visualizzati, entrano in un ambiente meno protetto. Hagenah lo spiega senza mezzi termini: il caveau è robusto, ma la struttura circostante non lo è.

È importante sottolineare questa distinzione perché gli attacchi moderni raramente violano direttamente la crittografia. Piuttosto, attendono un accesso legittimo e sfruttano ciò che accade successivamente.

Cosa dovrebbero portare con sé gli utenti

Windows Recall rimane una delle funzionalità di intelligenza artificiale più ambiziose di Microsoft, ma introduce anche una nuova categoria di rischio. Centralizza enormi quantità di dati personali, il che la rende un bersaglio appetibile.

Per gli utenti, l'aspetto fondamentale da tenere a mente è la consapevolezza. Le funzionalità che promettono comodità attraverso un accesso approfondito al sistema spesso nascondono implicazioni per la sicurezza.

Microsoft potrebbe non classificarlo come una vulnerabilità, ma il dibattito mette in luce una verità più ampia. In materia di sicurezza, ciò che è tecnicamente consentito non è sempre ciò che è sicuro nella pratica.

Sebbene le nuove scoperte mettano in luce una potenziale debolezza della funzionalità, l'azienda ha già in programma di ripensare l'esperienza utente . Tuttavia, questo cambiamento non è dettato solo da problemi di sicurezza. Microsoft ha già riconosciuto che l'implementazione attuale non ha dato i risultati sperati.

Anziché abbandonare la funzionalità, il colosso del software sta esplorando diverse opzioni per rimodellarla, potenzialmente con un approccio diverso, maggiori misure di sicurezza o persino un nuovo nome, continuando al contempo a promuovere la sua visione più ampia di memoria basata sull'intelligenza artificiale in Windows 11.

Ti fidi di Windows Recall per la gestione dei tuoi dati personali?

 

Sì, i miglioramenti alla sicurezza sono sufficienti8,3%

 

No, mi sembra ancora troppo rischioso16,7%

 

Lo disattiverò o eviterò di usarlo (70,8%)

 

Sto aspettando di vedere come Microsoft lo migliorerà del 4,2%.

Perché hai scelto quella risposta? Mi piacerebbe saperne di più. Fammi sapere nei commenti.

💬 Scrivi una risposta

Lascia un commento

Come creare un supporto di installazione USB avviabile di Windows 11 25H2

Come creare un supporto di installazione USB avviabile di Windows 11 25H2

Per creare un'unità USB avviabile di installazione di Windows 11 25H2, puoi utilizzare Rufus, Ventoy, il prompt dei comandi e Media Creation Tool. Ecco come fare.

La build 26220.7653 (KB5074157) per Windows 11 introduce nuove ottimizzazioni per la modalità scura (Dev, Beta)

La build 26220.7653 (KB5074157) per Windows 11 introduce nuove ottimizzazioni per la modalità scura (Dev, Beta)

L'aggiornamento KB5074157 (build 26220.7653) per Windows 11 migliora la modalità scura, aggiunge il supporto per gli sfondi WebP e risolve problemi relativi alla barra delle applicazioni, al menu Start, al Bluetooth e altro ancora.

Laggiornamento KB5074109 di Windows 11 è stato un disastro: ecco lelenco dei problemi principali.

Laggiornamento KB5074109 di Windows 11 è stato un disastro: ecco lelenco dei problemi principali.

L'aggiornamento KB5074109 di gennaio 2026 per Windows 11 ha causato arresti anomali, problemi di avvio, malfunzionamenti di Outlook ed errori di disinstallazione, costringendo gli utenti a rimuoverlo.

Come impedire che le conversazioni di ChatGPT vengano visualizzate nei risultati di ricerca di Google

Come impedire che le conversazioni di ChatGPT vengano visualizzate nei risultati di ricerca di Google

Evita che le tue conversazioni ChatGPT vengano visualizzate nei risultati di ricerca di Google rivedendo ed eliminando i link ChatGPT pubblici condivisi. Ecco come fare.

Come installare il Sottosistema Windows per Android (WSA) su Windows 11

Come installare il Sottosistema Windows per Android (WSA) su Windows 11

È possibile installare il Sottosistema Windows per Android (WSA) per eseguire app Android su Windows 11 tramite Microsoft Store o PowerShell. Ecco come fare.

Come impedire a ChatGPT di utilizzare i tuoi dati personali per laddestramento dellIA

Come impedire a ChatGPT di utilizzare i tuoi dati personali per laddestramento dellIA

Per impostazione predefinita, OpenAI raccoglie il contenuto delle conversazioni di ChatGPT per addestrare l'IA; ecco come disabilitare questa funzione per una maggiore privacy.

Build 27913 per le versioni di Windows 11 con modifiche allapp Impostazioni (Canary)

Build 27913 per le versioni di Windows 11 con modifiche allapp Impostazioni (Canary)

La build 27913 (Canary) di Windows 11 introduce un'interfaccia utente delle Impostazioni riprogettata, ripristina il suono di avvio di Vista, risolve i problemi relativi allo sfondo a schermo nero e altro ancora.

Build 26120.4733 (KB5062651) per le versioni di Windows 11 24H2 con modifiche (Beta)

Build 26120.4733 (KB5062651) per le versioni di Windows 11 24H2 con modifiche (Beta)

La build 26120.4733 (KB5062651) per Windows 11 introduce una nuova funzionalità di descrizione delle immagini tramite IA, una riprogettazione delle autorizzazioni delle app e la protezione per gli amministratori nel canale Beta.

La build 26200.5702 (KB5062653) per Windows 11 25H2 introduce nuove funzionalità (Dev)

La build 26200.5702 (KB5062653) per Windows 11 25H2 introduce nuove funzionalità (Dev)

La build 26200.5702 (KB5062653) per Windows 11 25H2 introduce descrizioni delle immagini basate sull'intelligenza artificiale, nuove funzionalità di sicurezza per gli amministratori, finestre di dialogo per le autorizzazioni riprogettate e altro ancora.

Come installare unapp utilizzando Winget su Windows 10

Come installare unapp utilizzando Winget su Windows 10

Ora è possibile utilizzare il comando winget per installare app su Windows 10; ecco i passaggi per farlo tramite Gestione pacchetti di Windows.