Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Середа, 11 Чер, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
  • Кібербезпека
    КібербезпекаПоказати ще
    Створили та забули: у чому небезпека неактивних облікових записів
    Створили та забули: у чому небезпека неактивних облікових записів
    2 дні тому
    Шкідливе ПЗ Myth Stealer полює на геймерів через фейкові ігрові сайти
    Шкідливе ПЗ Myth Stealer полює на геймерів через фейкові ігрові сайти
    2 дні тому
    Як дізнатися, чи кнопка завантаження на сайті справжня
    Як дізнатися, чи кнопка завантаження на сайті справжня
    1 тиждень тому
    Телеметрія Firefox: як дізнатися, які дані про вас збирає браузер
    Телеметрія Firefox: як дізнатися, які дані про вас збирає браузер
    1 тиждень тому
    Тайм трекер онлайн як інструмент кібербезпеки: 5 загроз які він допомагає виявити
    Тайм трекер онлайн як інструмент кібербезпеки: 5 загроз які він допомагає виявити
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    2 місяці тому
    Як змінити пароль на роутері?
    Як змінити пароль на роутері? – ІНСТРУКЦІЯ
    2 місяці тому
    8 функцій старих смартфонів, які варто повернути
    Як перемістити додатки Android на SD-карту. ІНСТРУКЦІЯ
    2 місяці тому
    Останні новини
    Як захистити паролем фотографії на iPhone та iPad
    5 днів тому
    Як вимкнути Gemini у Gmail, Google Диску, Фото та інших сервісах
    5 днів тому
    Як захистити WhatsApp Web паролем: повний посібник з безпеки
    6 днів тому
    Телефон Android не приймає дзвінки? Ось як це виправити!
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    2 місяці тому
    19 секунд історії: Першому відео на YouTube виповнилося 20 років
    19 секунд історії: Першому відео на YouTube виповнилося 20 років
    2 місяці тому
    10 найдивніших дизайнів ноутбуків в історії
    10 найдивніших дизайнів ноутбуків в історії
    2 місяці тому
    Останні новини
    BAS Малий бізнес по підписці: для кого це вигідно і чому
    3 години тому
    iOS 26 замість iOS 19: як Apple спростила найменування своїх операційних систем
    7 години тому
    Наскільки шкідливі перебої в електропостачанні для моїх гаджетів?
    1 день тому
    Квантово-захищене шифрування даних: як його розвиток зможе посилити нацбезпеку країн
    6 днів тому
  • Огляди
    ОглядиПоказати ще
    WWDC 2025: Apple представила iOS 26, оновлення інтерфейсу та революційну багатозадачність iPad
    WWDC 2025: Apple представила iOS 26, оновлення інтерфейсу та революційну багатозадачність iPad
    1 день тому
    Модель Claude Opus 4 від Anthropic
    Модель Claude Opus 4 від Anthropic може працювати автономно майже цілий робочий день
    3 тижні тому
    Як спробувати Veo 3
    Як спробувати Veo 3, ШІ-генератор відео від Google, який стає вірусним в інтернеті
    3 тижні тому
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    3 тижні тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    1 місяць тому
  • Теми
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
    • Штучний інтелект
    • Розумний будинок
  • Архів
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Функція Microsoft Recall AI в Windows ще не запущена, але вона вже стала мішенню.

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Досвід роботи у галузі кібербезпеки понад 10 років. Пишу про штучний інтелект, соціальні мережі, історію технологій.
Слідкуйте:
1 рік тому
Поширити
4 хв. читання
Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Microsoft рекламує свою функцію Windows Recall AI як необхідну для всіх, хто хоче згадати стару веб-сторінку або повідомлення. Але нові дані свідчать про те, що ця функція також може бути пов’язана з певними проблемами з безпекою.

Етичний хакер Алекс Хагена (Alex Hagenah) створив інструмент під назвою TotalRecall, який показує, як будь-хто, маючи достатньо знань і потрібних інструментів, може викрасти нагадування, збережені на комп’ютері з Windows, і отримати доступ до цих даних без шифрування на цільовому пристрої. За словами Хагени, про роботу якого раніше писав Wired, він проаналізував Windows Recall і виявив, що інструмент, який робить знімки екрану комп’ютера з Windows кожні п’ять секунд, зберігає дані на комп’ютері користувача в повністю незашифрованому вигляді.

“TotalRecall копіює бази даних і скріншоти, а потім аналізує базу даних на наявність потенційно цікавих артефактів”, – написав Хагена в пості на GitHub про TotalRecall. “Ви можете визначити дати, щоб обмежити вилучення, а також шукати рядки (які були вилучені за допомогою Recall OCR), які вас цікавлять. Це все зовсім не складно”.

Минулого місяця Microsoft представила функцію Windows Recall AI, рекламуючи її як наступну ітерацію використання штучного інтелекту (ШІ) для запам’ятовування того, що ви робите на комп’ютері. Функція робить копію комп’ютера кожні п’ять секунд і може запитувати інформацію, включаючи раніше надіслані повідомлення, розмови з друзями і навіть рецепти, до яких користувачі могли звертатися тиждень тому. Microsoft заявила, що ця функція заощадить час користувачів і зробить використання Windows 11 набагато ефективнішим.

Читайте також: Новітні функції безпеки Windows 11 від Microsoft мають на меті зробити її “безпечнішою з коробки”

Microsoft також розповіла про те, як знімки зберігатимуться на пристрої, тому дані не передаватимуться в хмару, зберігаючи безпеку. Дійсно, весь жорсткий диск комп’ютера з Windows 11 зашифрований, коли користувач не увійшов у свій системний обліковий запис. Однак, коли користувач входить в систему, весь диск розшифровується, роблячи інформацію, включаючи відкликання, доступною для користувача і легкодоступною для зловмисників, які хочуть викрасти дані.

TotalRecall призначена для запуску на цільовому комп’ютері та автоматичного визначення місця розташування знімків Recall. Потім інструмент може встановити діапазон дат для аналізу даних або подивитися, що відбувалося на комп’ютері людини в певний час. Хоча цей інструмент ще не використовувався в дикій природі – зрештою, Recall AI ще не запущений – він може прокласти шлях для хакерів з ноу-хау або навіть домашніх зловмисників, щоб таємно запустити версію TotalRecall на комп’ютері для моніторингу та викрадення конфіденційної інформації, розмов, електронних листів і багато іншого.

Зі свого боку, Microsoft, яка не відповіла на запит про коментар, була поінформована дослідниками безпеки про можливі ризики, пов’язані з використанням Recall AI у такий спосіб. І хоча компанія не повідомила, чи це щось змінить, на сторінці підтримки Recall AI зазначено, що цю функцію можна вимкнути в Windows, що фактично зробить будь-який експлойт інертним.

Варто також зазначити, що TotalRecall був розроблений для попередньої версії Windows 11. У деяких випадках ці попередні версії налаштовані інакше, ніж фінальні збірки, і корпорація Майкрософт може додавати в Recalls додаткові функції безпеки, яких не було в попередніх версіях.

Незважаючи на це, час для Microsoft, щоб зробити щось, якщо експлойт Recall AI є настільки серйозною проблемою, як припускає Хагена, закінчується: служба запускається в Windows 18 червня.

Огляд всіх представлених Microsoft комп’ютерів Copilot+. Чи є вони реальними конкурентами MacBook M3 від Apple?

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати чудовий контент на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:MicrosoftRecall AITotalRecallWindowsWindows 11експлойтКомп'ютерихакер
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Коли OnePlus отримає Android 15 (OxygenOS 15) Коли OnePlus отримає Android 15 (OxygenOS 15)?
Наступна стаття Все, що Apple анонсувала на WWDC 2024, включаючи iOS 18, Siri, штучний інтелект та багато іншого Все, що Apple анонсувала на WWDC 2024, включаючи iOS 18, Siri, штучний інтелект та багато іншого

В тренді

Як захистити паролем фотографії на iPhone та iPad
Як захистити паролем фотографії на iPhone та iPad
5 днів тому
Як захистити WhatsApp Web паролем: повний посібник з безпеки
Як захистити WhatsApp Web паролем: повний посібник з безпеки
6 днів тому
Наскільки шкідливі перебої в електропостачанні для моїх гаджетів?
Наскільки шкідливі перебої в електропостачанні для моїх гаджетів?
1 день тому
Створили та забули: у чому небезпека неактивних облікових записів
Створили та забули: у чому небезпека неактивних облікових записів
2 дні тому
Ваш смартфон отримає 4 великі оновлення з Android 16
Ваш смартфон отримає 4 великі оновлення з Android 16
9 години тому

Рекомендуємо

7 поширених міфів про Linux, в які варто перестати вірити
Статті

7 поширених міфів про Linux, в які варто перестати вірити

1 тиждень тому
5 шляхів, як прямі сонячні промені можуть пошкодити ваш ноутбук
Статті

5 шляхів, як прямі сонячні промені можуть пошкодити ваш ноутбук

1 тиждень тому
Масштабний витік даних розкрив 184 мільйони паролів від Google, Microsoft, Facebook та інших сервісів
Кібербезпека

Масштабний витік даних розкрив 184 мільйони паролів від Google, Microsoft, Facebook та інших сервісів

2 тижні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Кібербезпека

Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС

3 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?