- Een tool genaamd TotalRecall Reloaded kan onder bepaalde voorwaarden gegevens uit Windows Recall extraheren.
- De aanval berust op het activeren van authenticatie via Windows Hello en het verkrijgen van toegang tot onversleutelde gegevens.
- Microsoft stelt dat dit gedrag binnen de verwachte beveiligingsgrenzen valt en geen kwetsbaarheid vormt.
Op Windows 11 is een nieuwe controverse ontstaan rond Windows Recall, nadat een onderzoeker een tool heeft uitgebracht waarmee gebruikersgegevens uit de functie kunnen worden gehaald. De tool, genaamd TotalRecall Reloaded , bouwt voort op eerdere bevindingen die Microsoft, te midden van wijdverspreide kritiek, dwongen om Recall uit te stellen en opnieuw te ontwerpen.
Waarom de beveiliging van Recall een reële zorg is voor dagelijkse gebruikers
Windows Recall is ontworpen om te fungeren als een fotografisch geheugen voor uw computer. Het maakt momentopnamen van uw activiteiten, waaronder apps, documenten, berichten en browsegeschiedenis, en maakt deze doorzoekbaar met behulp van AI .
Die handigheid brengt echter risico's met zich mee. De meest recente bevindingen suggereren dat zelfs na de herontwerp door Microsoft , Recall-gegevens onder bepaalde omstandigheden nog steeds toegankelijk zijn. Hoewel hiervoor gebruikersauthenticatie vereist is, is de zorg hoe gemakkelijk kwaadwillende software dit proces kan activeren en vervolgens gegevens kan extraheren.
Voor gewone gebruikers benadrukt dit een simpel maar belangrijk probleem. Recall slaat niet alleen wachtwoorden of browsegeschiedenis op. Het bewaart een tijdlijn van je digitale leven, inclusief e-mails, privégesprekken en gevoelige documenten. Als deze gegevens worden gecompromitteerd, is de schade veel groter dan bij traditionele datalekken.
Het bedrijf beweert dat dit gedrag overeenkomt met de manier waarop het besturingssysteem is ontworpen. De kloof tussen beoogd gedrag en misbruik in de praktijk is echter precies waar moderne malware opereert.
Hoe de TotalRecall Reloaded-tool werkt
De tool die beschikbaar is op GitHub (via The Verge ) demonstreert een praktisch aanvalsscenario in plaats van een theoretische kwetsbaarheid.

TotalRecall-tool / Afbeelding: @xaitax
Eerst draait het programma ongemerkt op de achtergrond, zoals typische malware. Vervolgens activeert het de Recall-interface, waarin de gebruiker wordt gevraagd zich te authenticeren via Windows Hello met behulp van gezichtsherkenning of een vingerafdruk.
Zodra de gebruiker zich heeft geauthenticeerd, krijgt de tool toegang tot de onversleutelde Recall-gegevens en extraheert deze. Volgens Hagenah maakt dit het voor kwaadwillende software mogelijk om mee te liften op legitieme gebruikerstoegang, iets wat de softwaregigant eerder beweerde te willen voorkomen met zijn architectuur.
De reactie van Microsoft en het grijze gebied rond beveiliging.
Microsoft houdt vol dat er geen kwetsbaarheid bestaat. Het bedrijf zegt dat het gedrag van de tool binnen de verwachte beveiligingsgrenzen valt. Het wijst ook op beveiligingsmaatregelen zoals authenticatietime-outs en anti-hammeringmechanismen om misbruik te beperken.
In een verklaring aan The Verge zei David Weston, vicepresident van Microsoft Security: "We waarderen het dat Alexander Hagenah dit probleem heeft gesignaleerd en op verantwoorde wijze heeft gemeld. Na zorgvuldig onderzoek hebben we vastgesteld dat de aangetoonde toegangspatronen overeenkomen met de beoogde beveiligingen en bestaande controles, en geen omzeiling van een beveiligingsgrens of ongeautoriseerde toegang tot gegevens vertegenwoordigen."
Hagenah betwist deze beoordeling en stelt dat de vertrouwensgrens van het systeem te vroeg eindigt. Simpel gezegd: de beveiligde kluis beschermt de data in rust, maar zodra deze is gedecodeerd voor gebruik, wordt deze toegankelijk voor andere processen.
Dit benadrukt een al lang bestaande afweging in het besturingssysteem. Het platform maakt flexibele interacties tussen processen mogelijk, waardoor functionaliteiten worden geboden, maar ook mogelijkheden voor misbruik ontstaan.
Het grootste probleem met het ontwerp van Recall
Zelfs critici erkennen dat Microsofts herontwerp de kernbeveiliging heeft verbeterd. Terugroepgegevens worden opgeslagen in een beveiligde enclave met virtualisatiebeveiliging, en toegang vereist biometrische authenticatie.
De zwakte zit hem elders. Zodra data de beveiligde opslag verlaat om weergegeven te worden, komt het in een minder beschermde omgeving terecht. Hagenah beschrijft het onomwonden: de kluis is sterk, maar de omringende structuur niet.
Het is belangrijk om dit onderscheid te benadrukken, omdat moderne aanvallen zelden rechtstreeks encryptie kraken. In plaats daarvan wachten ze op legitieme toegang en buiten ze uit wat er vervolgens gebeurt.
Wat gebruikers hiervan moeten onthouden.
Windows Recall blijft een van Microsofts meest ambitieuze AI-functies, maar introduceert tegelijkertijd een nieuwe risicocategorie. Het centraliseert enorme hoeveelheden persoonlijke gegevens, waardoor het een aantrekkelijk doelwit wordt.
Voor gebruikers is bewustwording de belangrijkste les. Functies die gemak beloven door middel van diepgaande systeemtoegang, brengen vaak verborgen beveiligingsrisico's met zich mee.
Microsoft beschouwt dit misschien niet als een beveiligingslek, maar de discussie onderstreept een bredere waarheid. In de beveiliging is wat technisch is toegestaan niet altijd wat in de praktijk veilig is.
Hoewel de nieuwe bevindingen een potentieel zwak punt in de functie aan het licht brengen, heeft het bedrijf al plannen om de gebruikerservaring te herzien . Deze verandering wordt echter niet alleen ingegeven door beveiligingsproblemen. Microsoft heeft al erkend dat de huidige implementatie niet het beoogde resultaat heeft opgeleverd.
In plaats van de functie te laten vallen, onderzoekt de softwaregigant manieren om deze te herzien, mogelijk met een andere aanpak, strengere beveiligingsmaatregelen of zelfs een nieuwe naam, terwijl het bedrijf tegelijkertijd zijn bredere visie op AI-gestuurd geheugen in Windows 11 blijft uitdragen.
Vertrouwt u Windows Recall met uw persoonlijke gegevens?
Ja, de beveiligingsverbeteringen zijn voldoende (8,3%).
Nee, het voelt nog steeds te riskant aan 16,7%
Ik zal het uitschakelen of het gebruik ervan vermijden. 70,8%
Ik wacht af hoe Microsoft dit gaat verbeteren. 4,2%
Waarom heb je voor dat antwoord gekozen? Ik hoor graag meer. Laat het me weten in de reacties.
💬 Schrijf een reactie