Alat Penarikan Balik Windows 11 mendedahkan risiko data, Microsoft menegaskan tiada kecacatan keselamatan

  • Satu alat yang dipanggil TotalRecall Reloaded boleh mengekstrak data daripada Windows Recall di bawah syarat-syarat tertentu.
  • Serangan ini bergantung pada mencetuskan pengesahan melalui Windows Hello dan mengakses data yang didekripsi.
  • Microsoft berhujah bahawa tingkah laku ini berada dalam sempadan keselamatan yang dijangkakan dan bukan kelemahan.

Pada Windows 11 , kontroversi baharu sedang berlaku di sekitar Windows Recall selepas seorang penyelidik mengeluarkan alat yang boleh mengekstrak data pengguna daripada ciri tersebut. Alat yang dipanggil TotalRecall Reloaded itu dibina berdasarkan penemuan terdahulu yang memaksa Microsoft untuk menangguhkan dan mereka bentuk semula Recall di tengah-tengah kritikan yang meluas.

Mengapa keselamatan Recall menjadi kebimbangan sebenar bagi pengguna seharian

Windows Recall direka bentuk untuk bertindak sebagai memori fotografi untuk komputer anda. Ia merakam gambar aktiviti anda, termasuk aplikasi, dokumen, mesej dan sejarah penyemakan imbas, dan menjadikannya boleh dicari menggunakan AI .

 

Walau bagaimanapun, kemudahan itu datang dengan risiko. Penemuan terkini menunjukkan bahawa walaupun selepas reka bentuk semula Microsoft , data Recall masih boleh diakses di bawah syarat-syarat tertentu. Walaupun ini memerlukan pengesahan pengguna, kebimbangannya ialah betapa mudahnya perisian berniat jahat boleh mencetuskan proses tersebut dan mengekstrak data selepas itu.

Bagi pengguna harian, ini mengetengahkan kebimbangan yang mudah tetapi penting. Recall bukan sahaja menyimpan kata laluan atau sejarah pelayaran. Ia menyimpan garis masa kehidupan digital anda, termasuk e-mel, perbualan peribadi dan dokumen sensitif. Jika terjejas, pendedahannya jauh lebih luas daripada kebocoran data tradisional.

Syarikat itu berhujah bahawa tingkah laku ini sejajar dengan cara sistem pengendalian direka bentuk untuk berfungsi. Walau bagaimanapun, jurang antara tingkah laku yang dimaksudkan dan penyalahgunaan dunia sebenar adalah tepat di mana perisian hasad moden beroperasi.

Cara alat TotalRecall Reloaded berfungsi

Alat yang tersedia di GitHub (melalui The Verge ) menunjukkan senario serangan praktikal dan bukannya kecacatan teori.

Alat Penarikan Balik Windows 11 mendedahkan risiko data, Microsoft menegaskan tiada kecacatan keselamatan

Alat TotalRecall / Imej: @xaitax

Pertama, ia berjalan secara senyap di latar belakang seperti perisian hasad biasa. Kemudian ia mencetuskan antara muka Recall, yang mendorong pengguna untuk mengesahkan melalui Windows Hello menggunakan pengecaman wajah atau cap jari.

Sebaik sahaja pengguna mengesahkan, alat tersebut akan mengakses data Recall yang telah dinyahsulit dan mengekstraknya. Menurut Hagenah, ini secara berkesan membolehkan perisian berniat jahat digunakan bersama akses pengguna yang sah, yang sebelum ini didakwa oleh gergasi perisian itu akan dihalang oleh seni binanya.

Respons Microsoft dan kawasan kelabu keselamatan

Microsoft menegaskan bahawa tiada kerentanan wujud. Syarikat itu mengatakan tingkah laku yang ditunjukkan oleh alat tersebut beroperasi dalam had keselamatan yang dijangkakan. Ia juga menunjukkan perlindungan seperti tamat masa pengesahan dan mekanisme anti-penghancuran untuk mengehadkan penyalahgunaan.

Dalam satu kenyataan kepada The Verge, David Weston, naib presiden korporat Microsoft Security, berkata: “Kami menghargai Alexander Hagenah kerana mengenal pasti dan melaporkan isu ini secara bertanggungjawab. Selepas siasatan yang teliti, kami mendapati bahawa corak akses yang ditunjukkan adalah selaras dengan perlindungan yang dimaksudkan dan kawalan sedia ada, dan tidak mewakili pintasan sempadan keselamatan atau akses tanpa kebenaran kepada data.

Hagenah mempertikaikan penilaian ini, dengan alasan bahawa sempadan kepercayaan sistem berakhir terlalu awal. Secara ringkasnya, peti besi selamat melindungi data semasa disimpan, tetapi setelah dinyahsulit untuk digunakan, ia menjadi boleh diakses oleh proses lain.

Ini menonjolkan pertukaran yang telah lama wujud dalam sistem pengendalian. Platform ini membolehkan interaksi fleksibel antara proses, membolehkan ciri-ciri tetapi juga mewujudkan peluang untuk penyalahgunaan.

Isu yang lebih besar dengan reka bentuk Recall

Malah pengkritik mengakui bahawa reka bentuk semula Microsoft telah meningkatkan perlindungan teras. Data penarikan balik disimpan di dalam enklaf selamat yang dikuasakan oleh keselamatan berasaskan virtualisasi dan akses memerlukan pengesahan biometrik.

Kelemahannya terletak di tempat lain. Sebaik sahaja data meninggalkan storan yang selamat untuk dipaparkan, ia akan memasuki persekitaran yang kurang terlindung. Hagenah menggambarkannya secara terus terang. Bilik kebal itu kukuh, tetapi struktur di sekelilingnya tidak.

Perbezaan ini penting untuk ditunjukkan kerana serangan moden jarang sekali memecahkan penyulitan secara langsung. Sebaliknya, mereka menunggu akses yang sah dan mengeksploitasi apa yang berlaku seterusnya.

Apa yang perlu diambil oleh pengguna

Penarikan Balik Windows kekal sebagai salah satu ciri AI Microsoft yang paling bercita-cita tinggi, tetapi ia juga memperkenalkan kategori risiko baharu. Ia memusatkan sejumlah besar data peribadi, menjadikannya sasaran yang menarik.

Bagi pengguna, perkara utama yang perlu diambil kira ialah kesedaran. Ciri-ciri yang menjanjikan kemudahan melalui akses sistem yang mendalam selalunya membawa implikasi keselamatan yang tersembunyi.

Microsoft mungkin tidak mengklasifikasikan ini sebagai kelemahan, tetapi perdebatan ini menggariskan kebenaran yang lebih luas. Dalam keselamatan, apa yang dibenarkan secara teknikal tidak selalunya selamat dalam praktiknya.

Walaupun penemuan baharu itu mengetengahkan potensi kelemahan dalam ciri tersebut, syarikat itu sudah mempunyai rancangan untuk memikirkan semula pengalaman tersebut . Walau bagaimanapun, perubahan ini bukan sahaja didorong oleh kebimbangan keselamatan. Microsoft telah mengakui bahawa pelaksanaan semasa tidak berjalan seperti yang diharapkan.

Daripada meninggalkan ciri tersebut, gergasi perisian itu sedang meneroka cara untuk membentuknya semula, mungkin dengan pendekatan yang berbeza, perlindungan yang lebih kukuh atau nama baharu, sambil terus memajukan visinya yang lebih luas tentang memori berkuasa AI pada Windows 11.

Adakah anda mempercayai Windows Recall dengan data peribadi anda?

 

Ya, penambahbaikan keselamatan sudah mencukupi8.3%

 

Tidak, ia masih terasa terlalu berisiko16.7%

 

Saya akan melumpuhkannya atau mengelak daripada menggunakannya70.8%

 

Saya sedang menunggu untuk melihat bagaimana Microsoft memperbaikinya4.2%

Mengapa anda memilih jawapan itu? Saya ingin tahu lebih lanjut. Beritahu saya di ruangan komen.

💬 Tulis respons

Tinggalkan Komen

Cara mencipta media pemasangan USB Windows 11 25H2 yang boleh di-boot

Cara mencipta media pemasangan USB Windows 11 25H2 yang boleh di-boot

Untuk mencipta pemasang USB boleh but Windows 11 25H2, anda boleh menggunakan Rufus, Ventoy, Command Prompt dan Media Creation, dan berikut adalah caranya.

Binaan 26220.7653 (KB5074157) untuk Windows 11 membawakan tweak mod gelap baharu (Dev, Beta)

Binaan 26220.7653 (KB5074157) untuk Windows 11 membawakan tweak mod gelap baharu (Dev, Beta)

KB5074157 (binaan 26220.7653) untuk Windows 11 menambah baik mod gelap, menambah sokongan kertas dinding WebP dan membetulkan isu dengan Taskbar, Mula, Bluetooth dan banyak lagi.

Kemas kini Windows 11 KB5074109 telah menjadi bencana – Senarai isu utama

Kemas kini Windows 11 KB5074109 telah menjadi bencana – Senarai isu utama

KB5074109, kemas kini Januari 2026 untuk Windows 11, telah menyebabkan ranap sistem, kegagalan but, masalah Outlook dan ralat penyahpasangan, lalu memaksa pengguna untuk mengalih keluarnya.

Cara menghalang perbualan ChatGPT daripada muncul dalam Carian Google

Cara menghalang perbualan ChatGPT daripada muncul dalam Carian Google

Cegah perbualan ChatGPT anda daripada muncul dalam Carian Google dengan menyemak dan memadam pautan ChatGPT awam yang dikongsi, dan berikut caranya.

Cara memasang Windows Subsystem untuk Android (WSA) pada Windows 11

Cara memasang Windows Subsystem untuk Android (WSA) pada Windows 11

Anda boleh memasang Windows Subsystem for Android (WSA) untuk menjalankan aplikasi Android pada Windows 11 menggunakan Microsoft Store atau PowerShell. Begini caranya

Cara menghentikan ChatGPT daripada menggunakan data peribadi anda untuk latihan AI

Cara menghentikan ChatGPT daripada menggunakan data peribadi anda untuk latihan AI

OpenAI mengumpul kandungan perbualan ChatGPT anda untuk latihan AI secara lalai dan berikut ialah cara untuk melumpuhkan ciri ini untuk privasi yang lebih baik.

Binaan 27913 untuk keluaran Windows 11 dengan perubahan aplikasi Tetapan (Canary)

Binaan 27913 untuk keluaran Windows 11 dengan perubahan aplikasi Tetapan (Canary)

Windows 11 binaan 27913 (Canary) membawakan UI Tetapan yang direka bentuk semula, memulihkan bunyi permulaan Vista, membetulkan isu kertas dinding skrin hitam dan banyak lagi.

Binaan 26120.4733 (KB5062651) untuk keluaran Windows 11 24H2 dengan perubahan (Beta)

Binaan 26120.4733 (KB5062651) untuk keluaran Windows 11 24H2 dengan perubahan (Beta)

Binaan 26120.4733 (KB5062651) untuk Windows 11 menghantar perihalan imej AI baharu, reka bentuk semula kebenaran aplikasi dan perlindungan pentadbir dalam Saluran Beta.

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan ciri baharu (Dev)

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan ciri baharu (Dev)

Binaan 26200.5702 (KB5062653) untuk Windows 11 25H2 membawakan perihalan imej AI, keselamatan pentadbir baharu, dialog kebenaran yang direka bentuk semula dan banyak lagi.

Cara memasang aplikasi menggunakan winget pada Windows 10

Cara memasang aplikasi menggunakan winget pada Windows 10

Anda kini boleh menggunakan arahan winget untuk memasang aplikasi pada Windows 10, dan ini adalah langkah-langkah untuk melakukannya menggunakan Pengurus Pacakag Windows.