Windows 11 系統召回工具暴露資料風險,微軟堅稱不存在安全漏洞

  • TotalRecall Reloaded 工具可以在特定條件下從 Windows 回憶中提取資料。
  • 該攻擊依賴於透過 Windows Hello 觸發身份驗證並存取解密資料。
  • 微軟認為這種行為在預期的安全範圍內,並非漏洞。

Windows 11系統中,圍繞Windows Recall功能的新爭議正在上演。一位研究人員發布了一款能夠從該功能中提取用戶資料的工具。這款名為TotalRecall Reloaded的工具是基於先前的研究成果,這些研究成果迫使微軟在廣泛的批評聲浪中推遲並重新設計了Windows Recall功能。

為什麼召回安全性對日常用戶來說是一個真正的問題

Windows Recall旨在充當您電腦的「照片記憶」。它可以捕捉您活動的快照,包括應用程式、文件、訊息和瀏覽歷史記錄,並利用人工智慧技術使其可搜尋。

 

然而,這種便利性也伴隨著風險。最新研究表明,即使在微軟重新設計之後,在某些情況下,用戶仍然可以存取 Recall 的資料。雖然這需要用戶身份驗證,但令人擔憂的是,惡意軟體很容易觸發這一過程,並在之後竊取資料。

對於一般使用者而言,這凸顯了一個簡單卻至關重要的問題。 Recall 不只儲存密碼或瀏覽歷史記錄,它還儲存你的數位生活時間線,包括電子郵件、私人對話和敏感文件。一旦遭到入侵,其影響範圍遠遠超出傳統的資料外洩。

該公司辯稱,這種行為符合作業系統的設計運作方式。然而,預期行為與現實世界濫用之間的差距,恰恰是現代惡意軟體運作的根源。

TotalRecall Reloaded 工具的工作原理

GitHub上提供的工具(透過The Verge)示範的是一個實際的攻擊場景,而不是一個理論上的缺陷。

Windows 11 系統召回工具暴露資料風險,微軟堅稱不存在安全漏洞

TotalRecall 工具 / 圖片:@xaitax

首先,它像典型的惡意軟體一樣在後台靜默運行。然後,它會觸發「召回」介面,提示使用者透過 Windows Hello 使用臉部辨識或指紋進行身份驗證。

使用者身分驗證成功後,工具即可存取並提取已解密的 Recall 資料。 Hagenah 指出,這實際上允許惡意軟​​體搭乘合法用戶的網絡,而這家軟體巨頭先前聲稱其架構能夠防止這種情況發生。

微軟的回應以及安全灰色地帶

微軟堅稱不存在任何漏洞。該公司表示,該工具的行為完全符合預期的安全規範。此外,微軟也指出,該工具已採取身分驗證逾時和防濫用機制等保護措施來限制濫用行為。

微軟安全副總裁大衛·韋斯頓在給The Verge的聲明中表示:“我們感謝亞歷山大·哈根納發現並負責任地報告了這個問題。經過仔細調查,我們確定所展示的訪問模式符合預期的保護措施和現有控制措施,並不代表繞過安全邊界或未經授權的數據訪問。”

Hagenah對這種評估提出異議,認為該系統的信任邊界結束得太早。簡而言之,安全庫保護的是靜態數據,但一旦解密使用,其他進程就可以存取這些數據。

這凸顯了作業系統中長期存在的權衡取捨。該平台允許進程間靈活交互,從而實現各種功能,但也為濫用提供了可乘之機。

《召回》設計中更大的問題在於…

即使是批評者也承認,微軟的重新設計提升了核心安全防護能力。召回資料儲存在由虛擬化安全技術驅動的安全區域內,存取需要生物辨識認證。

弱點在於其他方面。一旦資料離開安全儲存區進行顯示,它就進入了一個防護性較差的環境。哈根納直言不諱地指出:保險庫本身很堅固,但周圍的結構卻不堪一擊。

強調這一點很重要,因為現代攻擊很少直接破解加密。相反,它們會等待合法訪問,並利用接下來發生的事情。

用戶應該記住什麼

Windows Recall 仍然是微軟最具雄心壯志的 AI 功能之一,但它也引入了一種新的風險。它集中儲存了大量個人數據,使其成為一個極具吸引力的目標。

對使用者而言,關鍵在於提高安全意識。那些聲稱能透過深度系統存取權帶來便利的功能,往往隱藏著安全隱患。

微軟或許不會將此歸類為漏洞,但這場爭論凸顯了一個更廣泛的真理:在安全領域,技術上允許的事物並不總是實踐中安全的。

儘管新發現揭示了該功能的一個潛在缺陷,但微軟已經計劃重新設計使用者體驗。然而,這項轉變並非僅僅出於安全考量。微軟先前已承認,目前的實現方式並未達到預期效果。

這家軟體巨頭並沒有放棄這項功能,而是在探索如何重塑它,可能會採用不同的方法、更強大的保障措施,甚至啟用新的名稱,同時繼續推進其在 Windows 11 上實現人工智慧驅動記憶體的更廣泛願景。

您信任 Windows Recall 處理您的個人資料嗎?

 

是的,安全改進已經足夠了。 8.3%

 

不,感覺風險還是太大了。 16.7%

 

我會禁用它或避免使用它(70.8%)

 

我正在等待微軟如何改進它4.2%。

為什麼選擇這個答案?我很想聽聽你的想法。請在評論區留言。

💬 寫下回复

留下評論

拆解顯示,Surface Laptop 和 Surface Pro 無法維修。

拆解顯示,Surface Laptop 和 Surface Pro 無法維修。

Surface Laptop 和 Surface Pro (2017) 的拆解顯示,它們有許多焊接元件、膠水和膠帶,而且無法修復。

Xbox One S 拆解顯示其硬碟速度更快,設計更簡潔。

Xbox One S 拆解顯示其硬碟速度更快,設計更簡潔。

微軟新款 Xbox One S 拆解圖曝光,硬體略有提升,還隱藏著士官長的彩蛋。點此看拆解圖!

Surface Pro 3:深入剖析這款平板電腦的運作機制

Surface Pro 3:深入剖析這款平板電腦的運作機制

搶先一睹 Surface Pro 3 的內部構造,看看全新的主機板、散熱系統、電池以及其他讓這款平板電腦運作起來的組件。

如何建立可啟動的 Windows 11 USB 安裝介質

如何建立可啟動的 Windows 11 USB 安裝介質

若要建立用於安裝 Windows 11 的啟動 USB 隨身碟,您可以使用 Rufus、Ventoy、命令提示字元或媒體建立工具。方法如下。

如何在 Windows 10 上停用驅動程式簽章強制

如何在 Windows 10 上停用驅動程式簽章強制

若要停用 Windows 10 上安裝未簽署驅動程式的簽章強制,您可以使用 WinRE 中的啟動設定或 bcdedit 指令。

Windows 11 24H2 系統需求和硬體相容性說明

Windows 11 24H2 系統需求和硬體相容性說明

Windows 11 24H2 的硬體需求包括 1GHz 雙核心 CPU、4GB 記憶體、64GB SSD、TPM 2.0、安全啟動和 NPU(用於 AI)。

Windows 11 版本 27938 為檔案總管、工作列等帶來了新功能(Canary 版)

Windows 11 版本 27938 為檔案總管、工作列等帶來了新功能(Canary 版)

Windows 11 版本 27938 新增了檔案總管中的 AI 操作、通知中心中的時鐘以及設定中的應用 AI 控制功能,並修復了一些關鍵問題。

全新安裝 Windows 10 (2026)

全新安裝 Windows 10 (2026)

若要全新安裝 Windows 10,請使用可啟動 USB 啟動電腦,或使用媒體建立工具、「重設此電腦」或 Windows 10 ISO 映像。方法如下。

如何雙啟動 Windows 10 和 Windows 11 (2026)

如何雙啟動 Windows 10 和 Windows 11 (2026)

若要在 Windows 10 和 11 上雙重啟動(或反之亦然),您可以縮小主分割區或使用 VHDX 檔案。終極指南,逐步詳解。

如何雙啟動 Windows 11(或 10)和 Linux Mint

如何雙啟動 Windows 11(或 10)和 Linux Mint

若要雙啟動 Linux Mint 和 Windows 11(或 10),請建立 USB 安裝程序,縮小 Windows 分割區,並將 Mint 安裝在剩餘的空閒空間上。