Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Хакери у костюмах: як фейкові IT-працівники крадуть дані компаній
    Хакери у костюмах: як фейкові IT-працівники крадуть дані компаній
    19 години тому
    Поліція закрила Cryptomixer: відмито €1,3 мільярда
    Поліція закрила Cryptomixer: відмито €1,3 мільярда
    23 години тому
    Рейтинг приватності ШІ-сервісів: хто захищає ваші дані, а хто — ні
    Прихована загроза ШІ-агентів: як уникнути катастрофи при впровадженні ШІ
    2 дні тому
    RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
    RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
    3 дні тому
    Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
    Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
    4 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    7 місяців тому
    Як зробити скріншот на комп'ютері без завантаження додаткових програм
    Як зробити скріншот на комп’ютері без завантаження додаткових програм
    8 місяців тому
    Як підключити USB-флешку до смартфона або планшета на Android?
    Як підключити USB-флешку до смартфона або планшета на Android?
    8 місяців тому
    Останні новини
    Бездротові навушники постійно відключаються: як це виправити
    4 дні тому
    Windows 11 не оновлюється? 5 способів вирішити проблему
    1 тиждень тому
    Чи безпечно купувати вживаний роутер?
    1 тиждень тому
    Кращі VPN-додатки для Android у 2025 році: огляд та рекомендації
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    1 тиждень тому
    Як навчаються машини і чому штучний інтелект не розумний?
    Як навчаються машини і чому штучний інтелект не розумний?
    5 місяців тому
    Останні новини
    Чому користувачі масово переходять на Linux у 2025 році
    1 день тому
    4 нових темних патерни у Windows 11 у 2025 році
    3 дні тому
    Апертура камери смартфона: що це означає і чому це важливо
    3 дні тому
    Google Santa Tracker – святкова розвага, яка покращує Google
    3 дні тому
  • Огляди
    ОглядиПоказати ще
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    15 години тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    2 дні тому
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    3 дні тому
    TeamGroup випустила SSD з кнопкою самознищення для захисту даних
    TeamGroup випустила SSD з кнопкою самознищення для захисту даних
    2 тижні тому
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Функція Microsoft Recall AI в Windows ще не запущена, але вона вже стала мішенню.

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Досвід роботи у галузі кібербезпеки понад 10 років. Пишу про штучний інтелект, соціальні мережі, історію технологій.
Слідкуйте:
1 рік тому
Поширити
4 хв. читання
Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Microsoft рекламує свою функцію Windows Recall AI як необхідну для всіх, хто хоче згадати стару веб-сторінку або повідомлення. Але нові дані свідчать про те, що ця функція також може бути пов’язана з певними проблемами з безпекою.

Етичний хакер Алекс Хагена (Alex Hagenah) створив інструмент під назвою TotalRecall, який показує, як будь-хто, маючи достатньо знань і потрібних інструментів, може викрасти нагадування, збережені на комп’ютері з Windows, і отримати доступ до цих даних без шифрування на цільовому пристрої. За словами Хагени, про роботу якого раніше писав Wired, він проаналізував Windows Recall і виявив, що інструмент, який робить знімки екрану комп’ютера з Windows кожні п’ять секунд, зберігає дані на комп’ютері користувача в повністю незашифрованому вигляді.

“TotalRecall копіює бази даних і скріншоти, а потім аналізує базу даних на наявність потенційно цікавих артефактів”, – написав Хагена в пості на GitHub про TotalRecall. “Ви можете визначити дати, щоб обмежити вилучення, а також шукати рядки (які були вилучені за допомогою Recall OCR), які вас цікавлять. Це все зовсім не складно”.

Минулого місяця Microsoft представила функцію Windows Recall AI, рекламуючи її як наступну ітерацію використання штучного інтелекту (ШІ) для запам’ятовування того, що ви робите на комп’ютері. Функція робить копію комп’ютера кожні п’ять секунд і може запитувати інформацію, включаючи раніше надіслані повідомлення, розмови з друзями і навіть рецепти, до яких користувачі могли звертатися тиждень тому. Microsoft заявила, що ця функція заощадить час користувачів і зробить використання Windows 11 набагато ефективнішим.

Читайте також: Новітні функції безпеки Windows 11 від Microsoft мають на меті зробити її “безпечнішою з коробки”

Microsoft також розповіла про те, як знімки зберігатимуться на пристрої, тому дані не передаватимуться в хмару, зберігаючи безпеку. Дійсно, весь жорсткий диск комп’ютера з Windows 11 зашифрований, коли користувач не увійшов у свій системний обліковий запис. Однак, коли користувач входить в систему, весь диск розшифровується, роблячи інформацію, включаючи відкликання, доступною для користувача і легкодоступною для зловмисників, які хочуть викрасти дані.

- Advertisement -

TotalRecall призначена для запуску на цільовому комп’ютері та автоматичного визначення місця розташування знімків Recall. Потім інструмент може встановити діапазон дат для аналізу даних або подивитися, що відбувалося на комп’ютері людини в певний час. Хоча цей інструмент ще не використовувався в дикій природі – зрештою, Recall AI ще не запущений – він може прокласти шлях для хакерів з ноу-хау або навіть домашніх зловмисників, щоб таємно запустити версію TotalRecall на комп’ютері для моніторингу та викрадення конфіденційної інформації, розмов, електронних листів і багато іншого.

Зі свого боку, Microsoft, яка не відповіла на запит про коментар, була поінформована дослідниками безпеки про можливі ризики, пов’язані з використанням Recall AI у такий спосіб. І хоча компанія не повідомила, чи це щось змінить, на сторінці підтримки Recall AI зазначено, що цю функцію можна вимкнути в Windows, що фактично зробить будь-який експлойт інертним.

Варто також зазначити, що TotalRecall був розроблений для попередньої версії Windows 11. У деяких випадках ці попередні версії налаштовані інакше, ніж фінальні збірки, і корпорація Майкрософт може додавати в Recalls додаткові функції безпеки, яких не було в попередніх версіях.

Незважаючи на це, час для Microsoft, щоб зробити щось, якщо експлойт Recall AI є настільки серйозною проблемою, як припускає Хагена, закінчується: служба запускається в Windows 18 червня.

Огляд всіх представлених Microsoft комп’ютерів Copilot+. Чи є вони реальними конкурентами MacBook M3 від Apple?

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:MicrosoftRecall AITotalRecallWindowsWindows 11експлойтКомп'ютерихакер
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Коли OnePlus отримає Android 15 (OxygenOS 15) Коли OnePlus отримає Android 15 (OxygenOS 15)?
Наступна стаття Все, що Apple анонсувала на WWDC 2024, включаючи iOS 18, Siri, штучний інтелект та багато іншого Все, що Apple анонсувала на WWDC 2024, включаючи iOS 18, Siri, штучний інтелект та багато іншого
Залиште відгук Залиште відгук

Залиште відгук Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Будь ласка поставте оцінку!

В тренді

Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?
4 дні тому
Апертура камери смартфона: що це означає і чому це важливо
Апертура камери смартфона: що це означає і чому це важливо
3 дні тому
Google Santa Tracker – святкова розвага, яка покращує Google
Google Santa Tracker – святкова розвага, яка покращує Google
3 дні тому
RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
RDP-атаки: як зловмисники використовують віддалений робочий стіл для проникнення в корпоративні мережі
3 дні тому
Чому вбудований менеджер паролів у браузері — не найкращий вибір
Чому вбудований менеджер паролів у браузері — не найкращий вибір
7 днів тому

Рекомендуємо

Чому користувачі масово переходять на Linux у 2025 році
Статті

Чому користувачі масово переходять на Linux у 2025 році

17 години тому
Microsoft виправила гальмування провідника Windows 11, але проблема глибша
Техногіганти

Microsoft виправила гальмування провідника Windows 11, але проблема глибша

21 годину тому
4 нових темних патерни у Windows 11 у 2025 році
Статті

4 нових темних патерни у Windows 11 у 2025 році

2 дні тому
Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
Огляди

Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень

3 дні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?