De Windows 11 Recall-tool legt datalekken bloot, maar Microsoft houdt vol dat er geen beveiligingslek is.

  • Een tool genaamd TotalRecall Reloaded kan onder bepaalde voorwaarden gegevens uit Windows Recall extraheren.
  • De aanval berust op het activeren van authenticatie via Windows Hello en het verkrijgen van toegang tot onversleutelde gegevens.
  • Microsoft stelt dat dit gedrag binnen de verwachte beveiligingsgrenzen valt en geen kwetsbaarheid vormt.

Op Windows 11 is een nieuwe controverse ontstaan ​​rond Windows Recall, nadat een onderzoeker een tool heeft uitgebracht waarmee gebruikersgegevens uit de functie kunnen worden gehaald. De tool, genaamd TotalRecall Reloaded , bouwt voort op eerdere bevindingen die Microsoft, te midden van wijdverspreide kritiek, dwongen om Recall uit te stellen en opnieuw te ontwerpen.

Waarom de beveiliging van Recall een reële zorg is voor dagelijkse gebruikers

Windows Recall is ontworpen om te fungeren als een fotografisch geheugen voor uw computer. Het maakt momentopnamen van uw activiteiten, waaronder apps, documenten, berichten en browsegeschiedenis, en maakt deze doorzoekbaar met behulp van AI .

 

Die handigheid brengt echter risico's met zich mee. De meest recente bevindingen suggereren dat zelfs na de herontwerp door Microsoft , Recall-gegevens onder bepaalde omstandigheden nog steeds toegankelijk zijn. Hoewel hiervoor gebruikersauthenticatie vereist is, is de zorg hoe gemakkelijk kwaadwillende software dit proces kan activeren en vervolgens gegevens kan extraheren.

Voor gewone gebruikers benadrukt dit een simpel maar belangrijk probleem. Recall slaat niet alleen wachtwoorden of browsegeschiedenis op. Het bewaart een tijdlijn van je digitale leven, inclusief e-mails, privégesprekken en gevoelige documenten. Als deze gegevens worden gecompromitteerd, is de schade veel groter dan bij traditionele datalekken.

Het bedrijf beweert dat dit gedrag overeenkomt met de manier waarop het besturingssysteem is ontworpen. De kloof tussen beoogd gedrag en misbruik in de praktijk is echter precies waar moderne malware opereert.

Hoe de TotalRecall Reloaded-tool werkt

De tool die beschikbaar is op GitHub (via The Verge ) demonstreert een praktisch aanvalsscenario in plaats van een theoretische kwetsbaarheid.

De Windows 11 Recall-tool legt datalekken bloot, maar Microsoft houdt vol dat er geen beveiligingslek is.

TotalRecall-tool / Afbeelding: @xaitax

Eerst draait het programma ongemerkt op de achtergrond, zoals typische malware. Vervolgens activeert het de Recall-interface, waarin de gebruiker wordt gevraagd zich te authenticeren via Windows Hello met behulp van gezichtsherkenning of een vingerafdruk.

Zodra de gebruiker zich heeft geauthenticeerd, krijgt de tool toegang tot de onversleutelde Recall-gegevens en extraheert deze. Volgens Hagenah maakt dit het voor kwaadwillende software mogelijk om mee te liften op legitieme gebruikerstoegang, iets wat de softwaregigant eerder beweerde te willen voorkomen met zijn architectuur.

De reactie van Microsoft en het grijze gebied rond beveiliging.

Microsoft houdt vol dat er geen kwetsbaarheid bestaat. Het bedrijf zegt dat het gedrag van de tool binnen de verwachte beveiligingsgrenzen valt. Het wijst ook op beveiligingsmaatregelen zoals authenticatietime-outs en anti-hammeringmechanismen om misbruik te beperken.

In een verklaring aan The Verge zei David Weston, vicepresident van Microsoft Security: "We waarderen het dat Alexander Hagenah dit probleem heeft gesignaleerd en op verantwoorde wijze heeft gemeld. Na zorgvuldig onderzoek hebben we vastgesteld dat de aangetoonde toegangspatronen overeenkomen met de beoogde beveiligingen en bestaande controles, en geen omzeiling van een beveiligingsgrens of ongeautoriseerde toegang tot gegevens vertegenwoordigen."

Hagenah betwist deze beoordeling en stelt dat de vertrouwensgrens van het systeem te vroeg eindigt. Simpel gezegd: de beveiligde kluis beschermt de data in rust, maar zodra deze is gedecodeerd voor gebruik, wordt deze toegankelijk voor andere processen.

Dit benadrukt een al lang bestaande afweging in het besturingssysteem. Het platform maakt flexibele interacties tussen processen mogelijk, waardoor functionaliteiten worden geboden, maar ook mogelijkheden voor misbruik ontstaan.

Het grootste probleem met het ontwerp van Recall

Zelfs critici erkennen dat Microsofts herontwerp de kernbeveiliging heeft verbeterd. Terugroepgegevens worden opgeslagen in een beveiligde enclave met virtualisatiebeveiliging, en toegang vereist biometrische authenticatie.

De zwakte zit hem elders. Zodra data de beveiligde opslag verlaat om weergegeven te worden, komt het in een minder beschermde omgeving terecht. Hagenah beschrijft het onomwonden: de kluis is sterk, maar de omringende structuur niet.

Het is belangrijk om dit onderscheid te benadrukken, omdat moderne aanvallen zelden rechtstreeks encryptie kraken. In plaats daarvan wachten ze op legitieme toegang en buiten ze uit wat er vervolgens gebeurt.

Wat gebruikers hiervan moeten onthouden.

Windows Recall blijft een van Microsofts meest ambitieuze AI-functies, maar introduceert tegelijkertijd een nieuwe risicocategorie. Het centraliseert enorme hoeveelheden persoonlijke gegevens, waardoor het een aantrekkelijk doelwit wordt.

Voor gebruikers is bewustwording de belangrijkste les. Functies die gemak beloven door middel van diepgaande systeemtoegang, brengen vaak verborgen beveiligingsrisico's met zich mee.

Microsoft beschouwt dit misschien niet als een beveiligingslek, maar de discussie onderstreept een bredere waarheid. In de beveiliging is wat technisch is toegestaan ​​niet altijd wat in de praktijk veilig is.

Hoewel de nieuwe bevindingen een potentieel zwak punt in de functie aan het licht brengen, heeft het bedrijf al plannen om de gebruikerservaring te herzien . Deze verandering wordt echter niet alleen ingegeven door beveiligingsproblemen. Microsoft heeft al erkend dat de huidige implementatie niet het beoogde resultaat heeft opgeleverd.

In plaats van de functie te laten vallen, onderzoekt de softwaregigant manieren om deze te herzien, mogelijk met een andere aanpak, strengere beveiligingsmaatregelen of zelfs een nieuwe naam, terwijl het bedrijf tegelijkertijd zijn bredere visie op AI-gestuurd geheugen in Windows 11 blijft uitdragen.

Vertrouwt u Windows Recall met uw persoonlijke gegevens?

 

Ja, de beveiligingsverbeteringen zijn voldoende (8,3%).

 

Nee, het voelt nog steeds te riskant aan 16,7%

 

Ik zal het uitschakelen of het gebruik ervan vermijden. 70,8%

 

Ik wacht af hoe Microsoft dit gaat verbeteren. 4,2%

Waarom heb je voor dat antwoord gekozen? Ik hoor graag meer. Laat het me weten in de reacties.

💬 Schrijf een reactie

Laat een reactie achter

Hoe toon je het weer alleen op het vergrendelscherm van Windows 11?

Hoe toon je het weer alleen op het vergrendelscherm van Windows 11?

Om het weer aan het vergrendelscherm van Windows 11 toe te voegen, ga je naar Instellingen > Personalisatie > Vergrendelscherm en kies je de optie Weer bij Widgets.

Windows 11 25H2 downloaden met behulp van de Media Creation Tool.

Windows 11 25H2 downloaden met behulp van de Media Creation Tool.

Om Windows 11 25H2 te downloaden met de Media Creation Tool, download je de tool, selecteer je de optie voor een USB-flashstation of ISO-bestand en ga je verder.

Hoe schakel je TPM 2.0 en Secure Boot in om elk pc-spel op Windows 10 te spelen?

Hoe schakel je TPM 2.0 en Secure Boot in om elk pc-spel op Windows 10 te spelen?

Schakel TPM 2.0 en Secure Boot in op Windows 10 via UEFI of BIOS om de foutmelding "SecureBoot is niet ingeschakeld" op te lossen en de nieuwste games te spelen.

Hoe installeer je een CAB-bestand voor updates en stuurprogrammas op Windows 10?

Hoe installeer je een CAB-bestand voor updates en stuurprogrammas op Windows 10?

Om een ​​CAB-bestand op Windows 10 te installeren, opent u de opdrachtprompt (als beheerder) en voert u de opdracht dism /Online /Add-Package /PackagePath:PATHTOCAB uit.

Hoe koppel je een ISO-bestand in VirtualBox op Windows 11 en 10?

Hoe koppel je een ISO-bestand in VirtualBox op Windows 11 en 10?

VirtualBox biedt minstens twee manieren om een ​​ISO-bestand te koppelen: via de beheerdersinterface of tijdens het draaien van de virtuele machine. Zo doe je dat.

Hoe u uw Windows 11-pc op afstand kunt vergrendelen met uw Android-telefoon

Hoe u uw Windows 11-pc op afstand kunt vergrendelen met uw Android-telefoon

Om je Windows 11 pc op afstand te vergrendelen met je Android-telefoon, gebruik je de apps Link to Windows en Phone Link en schakel je 'Externe pc-bediening' in.

Build 27909 voor Windows 11 verhelpt problemen met het batterijpercentage en andere bugs in het Canary Channel.

Build 27909 voor Windows 11 verhelpt problemen met het batterijpercentage en andere bugs in het Canary Channel.

Build 27909 voor Windows 11 (Canary) verhelpt een bug met het batterijpercentage, fouten met Xbox-beheerdersbeveiliging, grafische problemen met ARM-graphics en meer.

Hoe controleer je de uptime van je pc in Windows 11?

Hoe controleer je de uptime van je pc in Windows 11?

Controleer hoe lang uw Windows 11-pc al draait met behulp van Taakbeheer, Instellingen, Configuratiescherm, Opdrachtprompt of PowerShell.

Hoe schakel ik de Copilot AI-functies uit in Kladblok voor Windows 11?

Hoe schakel ik de Copilot AI-functies uit in Kladblok voor Windows 11?

Om de Copilot AI-functie in Kladblok uit te schakelen, opent u de app Instellingen en zet u de Copilot-schakelaar uit in Windows 11.

Hoe schakel ik AI-functies uit in de Paint-app op Windows 11?

Hoe schakel ik AI-functies uit in de Paint-app op Windows 11?

In Windows 11 kun je AI-functies in Paint, zoals Cocreator, Generative Fill en Image Creator, uitschakelen via Groepsbeleid of het register. Zo doe je dat.