Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Найкращий пароль: парольна фраза чи складна комбінація символів?
    Найкращий пароль: парольна фраза чи складна комбінація символів?
    3 дні тому
    Що таке Trojan.Injector і як захиститися від цієї загрози
    Що таке Trojan.Injector і як захиститися від цієї загрози
    4 дні тому
    Чи має Apple доступ до ваших повідомлень у iMessage?
    Чи має Apple доступ до ваших повідомлень у iMessage?
    5 днів тому
    Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?
    Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?
    6 днів тому
    Витік даних 17,5 мільйонів користувачів Instagram: що відомо про інцидент
    Витік даних 17,5 мільйонів користувачів Instagram: що відомо про інцидент
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    9 місяців тому
    Galaxy S24 official AI features 2
    Самодіагностика смартфона: програми, які врятують Ваш ґаджет Android
    2 місяці тому
    8 функцій старих смартфонів, які варто повернути
    Як перемістити додатки Android на SD-карту. ІНСТРУКЦІЯ
    10 місяців тому
    Останні новини
    Як обрати браузер для iPhone: найкращі альтернативи Safari
    2 дні тому
    Не підключайте ці 7 пристроїв до подовжувачів – ризик того не вартий
    2 дні тому
    Як обмежити перегляд небажаного контенту для дітей у TikTok? Поради для батьків
    5 днів тому
    Windows Sandbox: повний посібник з використання ізольованого середовища Windows
    5 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
    Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
    3 місяці тому
    Останні новини
    Застарілі команди Linux, які слід припинити використовувати — та їхні сучасні альтернативи
    1 день тому
    5 ознак того, що ChatGPT галюцинує
    2 дні тому
    Вікіпедії 25 років: історія енциклопедії, яка змінила світ
    1 місяць тому
    Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
    4 дні тому
  • Огляди
    ОглядиПоказати ще
    Засновник Signal створив ШІ-чатбот з апаратним шифруванням — як працює Confer
    Як працює Confer — ШІ-чатбот з апаратним шифруванням від творця Signal
    2 дні тому
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    3 дні тому
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    1 тиждень тому
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    3 тижні тому
    4 вражаючі демонстрації роботів 2025 року та одна епічна невдача
    4 вражаючі демонстрації роботів 2025 року та один епічний провал
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Функція Microsoft Recall AI в Windows ще не запущена, але вона вже стала мішенню.

Кібербезпека
2 роки тому
Поширити
4 хв. читання
Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Microsoft рекламує свою функцію Windows Recall AI як необхідну для всіх, хто хоче згадати стару веб-сторінку або повідомлення. Але нові дані свідчать про те, що ця функція також може бути пов’язана з певними проблемами з безпекою.

Етичний хакер Алекс Хагена (Alex Hagenah) створив інструмент під назвою TotalRecall, який показує, як будь-хто, маючи достатньо знань і потрібних інструментів, може викрасти нагадування, збережені на комп’ютері з Windows, і отримати доступ до цих даних без шифрування на цільовому пристрої. За словами Хагени, про роботу якого раніше писав Wired, він проаналізував Windows Recall і виявив, що інструмент, який робить знімки екрану комп’ютера з Windows кожні п’ять секунд, зберігає дані на комп’ютері користувача в повністю незашифрованому вигляді.

“TotalRecall копіює бази даних і скріншоти, а потім аналізує базу даних на наявність потенційно цікавих артефактів”, – написав Хагена в пості на GitHub про TotalRecall. “Ви можете визначити дати, щоб обмежити вилучення, а також шукати рядки (які були вилучені за допомогою Recall OCR), які вас цікавлять. Це все зовсім не складно”.

Минулого місяця Microsoft представила функцію Windows Recall AI, рекламуючи її як наступну ітерацію використання штучного інтелекту (ШІ) для запам’ятовування того, що ви робите на комп’ютері. Функція робить копію комп’ютера кожні п’ять секунд і може запитувати інформацію, включаючи раніше надіслані повідомлення, розмови з друзями і навіть рецепти, до яких користувачі могли звертатися тиждень тому. Microsoft заявила, що ця функція заощадить час користувачів і зробить використання Windows 11 набагато ефективнішим.

Читайте також: Новітні функції безпеки Windows 11 від Microsoft мають на меті зробити її “безпечнішою з коробки”

Microsoft також розповіла про те, як знімки зберігатимуться на пристрої, тому дані не передаватимуться в хмару, зберігаючи безпеку. Дійсно, весь жорсткий диск комп’ютера з Windows 11 зашифрований, коли користувач не увійшов у свій системний обліковий запис. Однак, коли користувач входить в систему, весь диск розшифровується, роблячи інформацію, включаючи відкликання, доступною для користувача і легкодоступною для зловмисників, які хочуть викрасти дані.

- Advertisement -

TotalRecall призначена для запуску на цільовому комп’ютері та автоматичного визначення місця розташування знімків Recall. Потім інструмент може встановити діапазон дат для аналізу даних або подивитися, що відбувалося на комп’ютері людини в певний час. Хоча цей інструмент ще не використовувався в дикій природі – зрештою, Recall AI ще не запущений – він може прокласти шлях для хакерів з ноу-хау або навіть домашніх зловмисників, щоб таємно запустити версію TotalRecall на комп’ютері для моніторингу та викрадення конфіденційної інформації, розмов, електронних листів і багато іншого.

Зі свого боку, Microsoft, яка не відповіла на запит про коментар, була поінформована дослідниками безпеки про можливі ризики, пов’язані з використанням Recall AI у такий спосіб. І хоча компанія не повідомила, чи це щось змінить, на сторінці підтримки Recall AI зазначено, що цю функцію можна вимкнути в Windows, що фактично зробить будь-який експлойт інертним.

Варто також зазначити, що TotalRecall був розроблений для попередньої версії Windows 11. У деяких випадках ці попередні версії налаштовані інакше, ніж фінальні збірки, і корпорація Майкрософт може додавати в Recalls додаткові функції безпеки, яких не було в попередніх версіях.

Незважаючи на це, час для Microsoft, щоб зробити щось, якщо експлойт Recall AI є настільки серйозною проблемою, як припускає Хагена, закінчується: служба запускається в Windows 18 червня.

Огляд всіх представлених Microsoft комп’ютерів Copilot+. Чи є вони реальними конкурентами MacBook M3 від Apple?

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:MicrosoftRecall AITotalRecallWindowsWindows 11експлойтКомп'ютерихакер
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Коли OnePlus отримає Android 15 (OxygenOS 15) Коли OnePlus отримає Android 15 (OxygenOS 15)?
Наступна стаття Все, що Apple анонсувала на WWDC 2024, включаючи iOS 18, Siri, штучний інтелект та багато іншого Все, що Apple анонсувала на WWDC 2024, включаючи iOS 18, Siri, штучний інтелект та багато іншого
Залиште відгук Залиште відгук

Залиште відгук Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Будь ласка поставте оцінку!

В тренді

TikTok може бути заборонений у кількох штатах США через шкідливий вплив на дітей
Як обмежити перегляд небажаного контенту для дітей у TikTok? Поради для батьків
5 днів тому
Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
4 дні тому
Як використовувати Windows Sandbox? - ІНСТРУКЦІЯ
Windows Sandbox: повний посібник з використання ізольованого середовища Windows
5 днів тому
Найкращий пароль: парольна фраза чи складна комбінація символів?
Найкращий пароль: парольна фраза чи складна комбінація символів?
3 дні тому
Не підключайте ці 7 пристроїв до подовжувачів - ризик того не вартий
Не підключайте ці 7 пристроїв до подовжувачів – ризик того не вартий
2 дні тому

Рекомендуємо

Застарілі команди Linux, які слід припинити використовувати — та їхні сучасні альтернативи
Статті

Застарілі команди Linux, які слід припинити використовувати — та їхні сучасні альтернативи

22 години тому
Microsoft дозволить видаляти Copilot на Windows 11, але не всім
Техногіганти

Microsoft дозволить видаляти Copilot на Windows 11, але не всім

4 дні тому
Команди Linux, які можуть знищити або зламати ваш комп'ютер
Статті

Команди Linux, які можуть знищити або зламати ваш комп’ютер

5 днів тому
Нова кампанія зловмисного ПЗ викрадає історію чатів через розширення Chrome
Кібербезпека

Підробні розширення Chrome викрадають історію ШІ-чатів

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?