Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    ФБР і Google ліквідували фішинг-сервіс Outsider Enterprise
    ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів
    8 години тому
    PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
    PIN-код на 4 і 6 цифр: чому довший код не гарантує безпеки — і що справді захищає смартфон
    4 дні тому
    Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
    Атака «браузер у браузері»: як фальшиве вікно входу краде ваші паролі
    5 днів тому
    caida mundial whatsapp instagram facebook 9 2033422429
    Понад 20 000 акаунтів Instagram викрали через злам ШІ-системи підтримки Meta
    1 тиждень тому
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    Понад 116 000 систем Minecraft уражено шкідливим ПЗ WeedHack
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Безпека орендованого житла: що варто перевірити під час прибуття
    Безпека орендованого житла: що варто перевірити під час прибуття
    6 місяців тому
    Найкращі антивіруси для Android у 2026 році
    Найкращі антивіруси для Android у 2026 році
    3 місяці тому
    Останні новини
    Чи потрібні застосунки для очищення Android у 2026 році?
    8 години тому
    Як видалити root-права на Android у 2026 році: безпечні методи
    1 день тому
    Приватність браузера: 5 налаштувань, які варто змінити одразу після встановлення
    2 дні тому
    Чому варто припинити використовувати графічний ключ для захисту телефона на Android
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    7 місяців тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    7 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    2 місяці тому
    Останні новини
    Що таке тест на проникнення: види, етапи та найгучніші кейси
    1 день тому
    Encrypted Spaces: відкрита основа для застосунків зі справжнім наскрізним шифруванням
    4 дні тому
    Агентство чи фрілансер для контекстної реклами: плюси і мінуси кожного варіанту
    6 днів тому
    Що таке DoS- та DDoS-атаки: як зловмисники «кладуть» сайти й що з цим робити
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Заборона соцмереж для дітей: які країни вже ввели обмеження і де готують закони
    Заборона соцмереж для дітей: які країни вже ввели обмеження і де готують закони
    3 дні тому
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
    2 тижні тому
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    Найкращі альтернативи AirPods у 2026 році: огляд моделей для Android, Windows та iOS
    2 місяці тому
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    2 місяці тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    3 місяці тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
//

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Читання: Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Функція Microsoft Recall AI в Windows ще не запущена, але вона вже стала мішенню.

Кібербезпека
2 роки тому
Поширити
4 хв. читання
Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Microsoft рекламує свою функцію Windows Recall AI як необхідну для всіх, хто хоче згадати стару веб-сторінку або повідомлення. Але нові дані свідчать про те, що ця функція також може бути пов’язана з певними проблемами з безпекою.

Етичний хакер Алекс Хагена (Alex Hagenah) створив інструмент під назвою TotalRecall, який показує, як будь-хто, маючи достатньо знань і потрібних інструментів, може викрасти нагадування, збережені на комп’ютері з Windows, і отримати доступ до цих даних без шифрування на цільовому пристрої. За словами Хагени, про роботу якого раніше писав Wired, він проаналізував Windows Recall і виявив, що інструмент, який робить знімки екрану комп’ютера з Windows кожні п’ять секунд, зберігає дані на комп’ютері користувача в повністю незашифрованому вигляді.

“TotalRecall копіює бази даних і скріншоти, а потім аналізує базу даних на наявність потенційно цікавих артефактів”, – написав Хагена в пості на GitHub про TotalRecall. “Ви можете визначити дати, щоб обмежити вилучення, а також шукати рядки (які були вилучені за допомогою Recall OCR), які вас цікавлять. Це все зовсім не складно”.

Минулого місяця Microsoft представила функцію Windows Recall AI, рекламуючи її як наступну ітерацію використання штучного інтелекту (ШІ) для запам’ятовування того, що ви робите на комп’ютері. Функція робить копію комп’ютера кожні п’ять секунд і може запитувати інформацію, включаючи раніше надіслані повідомлення, розмови з друзями і навіть рецепти, до яких користувачі могли звертатися тиждень тому. Microsoft заявила, що ця функція заощадить час користувачів і зробить використання Windows 11 набагато ефективнішим.

Читайте також: Новітні функції безпеки Windows 11 від Microsoft мають на меті зробити її “безпечнішою з коробки”

Microsoft також розповіла про те, як знімки зберігатимуться на пристрої, тому дані не передаватимуться в хмару, зберігаючи безпеку. Дійсно, весь жорсткий диск комп’ютера з Windows 11 зашифрований, коли користувач не увійшов у свій системний обліковий запис. Однак, коли користувач входить в систему, весь диск розшифровується, роблячи інформацію, включаючи відкликання, доступною для користувача і легкодоступною для зловмисників, які хочуть викрасти дані.

- Advertisement -

TotalRecall призначена для запуску на цільовому комп’ютері та автоматичного визначення місця розташування знімків Recall. Потім інструмент може встановити діапазон дат для аналізу даних або подивитися, що відбувалося на комп’ютері людини в певний час. Хоча цей інструмент ще не використовувався в дикій природі – зрештою, Recall AI ще не запущений – він може прокласти шлях для хакерів з ноу-хау або навіть домашніх зловмисників, щоб таємно запустити версію TotalRecall на комп’ютері для моніторингу та викрадення конфіденційної інформації, розмов, електронних листів і багато іншого.

Зі свого боку, Microsoft, яка не відповіла на запит про коментар, була поінформована дослідниками безпеки про можливі ризики, пов’язані з використанням Recall AI у такий спосіб. І хоча компанія не повідомила, чи це щось змінить, на сторінці підтримки Recall AI зазначено, що цю функцію можна вимкнути в Windows, що фактично зробить будь-який експлойт інертним.

Варто також зазначити, що TotalRecall був розроблений для попередньої версії Windows 11. У деяких випадках ці попередні версії налаштовані інакше, ніж фінальні збірки, і корпорація Майкрософт може додавати в Recalls додаткові функції безпеки, яких не було в попередніх версіях.

Незважаючи на це, час для Microsoft, щоб зробити щось, якщо експлойт Recall AI є настільки серйозною проблемою, як припускає Хагена, закінчується: служба запускається в Windows 18 червня.

https://cybercalm.org/oglyad-vsih-komp-yuteriv-copilot-plus/

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:MicrosoftRecall AITotalRecallWindowsWindows 11експлойтКомп'ютерихакер
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Коли OnePlus отримає Android 15 (OxygenOS 15) Коли OnePlus отримає Android 15 (OxygenOS 15)?
Наступна стаття Все, що Apple анонсувала на WWDC 2024, включаючи iOS 18, Siri, штучний інтелект та багато іншого Все, що Apple анонсувала на WWDC 2024, включаючи iOS 18, Siri, штучний інтелект та багато іншого
Залиште відгук Залиште відгук

Залиште відгук Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Будь ласка поставте оцінку!

В тренді

Агентство чи фрілансер для контекстної реклами
Агентство чи фрілансер для контекстної реклами: плюси і мінуси кожного варіанту
6 днів тому
Приватність браузера: 5 налаштувань, які варто змінити одразу після встановлення
Приватність браузера: 5 налаштувань, які варто змінити одразу після встановлення
1 день тому
Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day
Microsoft усунула рекордні 206 вразливостей Windows — серед них три zero-day
4 дні тому
5 найкращих безкоштовних програм для сканування для iPhone та Android
5 найкращих безкоштовних програм для сканування для iPhone та Android
6 днів тому
Старі iPhone стануть швидшими: що Apple обіцяє в iOS 27 власникам моделей від 2019 року
Старі iPhone стануть швидшими: що Apple обіцяє в iOS 27 власникам iPhone 11
2 години тому

Рекомендуємо

Як виправити помилку відсутності IP-адреси для доступу до Інтернету
Гайди та поради

Як виправити помилку відсутності IP-адреси для доступу до Інтернету? ІНСТРУКЦІЯ

2 тижні тому
Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac
Огляди

Кому і навіщо потрібен Mac mini: для кого створено найкомпактніший настільний Mac

2 тижні тому
Як почистити екран ноутбука, не пошкодивши його
Гайди та поради

Як почистити екран ноутбука, не пошкодивши його

2 тижні тому
12 розширень для Google Chrome: продуктивність і ШІ у вашому браузері
Гайди та поради

12 розширень для Google Chrome: продуктивність і ШІ у вашому браузері

4 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?