<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>TotalRecall &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/totalrecall/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 07 Apr 2025 07:07:24 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>TotalRecall &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно</title>
		<link>https://cybercalm.org/haker-vypustyv-eksplojt-dlya-zlamu-recall-ai/</link>
					<comments>https://cybercalm.org/haker-vypustyv-eksplojt-dlya-zlamu-recall-ai/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 10 Jun 2024 11:38:00 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Recall AI]]></category>
		<category><![CDATA[TotalRecall]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[експлойт]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[хакер]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=146899</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/06/10143508/Windows-11-Recall-AI-feature_1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/haker-vypustyv-eksplojt-dlya-zlamu-recall-ai/">Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно</a></p>
<p>Функція Microsoft Recall AI в Windows ще не запущена, але вона вже стала мішенню.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/haker-vypustyv-eksplojt-dlya-zlamu-recall-ai/">Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/06/10143508/Windows-11-Recall-AI-feature_1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/haker-vypustyv-eksplojt-dlya-zlamu-recall-ai/">Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно</a></p>
<p>Microsoft рекламує свою функцію Windows Recall AI як необхідну для всіх, хто хоче згадати стару веб-сторінку або повідомлення. Але нові дані свідчать про те, що ця функція також може бути пов&#8217;язана з певними проблемами з безпекою.<span id="more-146899"></span></p>
<p>Етичний хакер Алекс Хагена (Alex Hagenah) створив інструмент під назвою <a href="https://github.com/xaitax/TotalRecall" target="_blank" rel="noopener">TotalRecall</a>, який показує, як будь-хто, маючи достатньо знань і потрібних інструментів, може викрасти нагадування, збережені на комп&#8217;ютері з Windows, і отримати доступ до цих даних без шифрування на цільовому пристрої. За словами Хагени, про роботу якого раніше <a href="https://www.wired.com/story/total-recall-windows-recall-ai/" target="_blank" rel="noopener">писав Wired</a>, він проаналізував Windows Recall і виявив, що інструмент, який робить знімки екрану комп&#8217;ютера з Windows кожні п&#8217;ять секунд, зберігає дані на комп&#8217;ютері користувача в повністю незашифрованому вигляді.</p>
<blockquote><p>&#8220;TotalRecall копіює бази даних і скріншоти, а потім аналізує базу даних на наявність потенційно цікавих артефактів&#8221;, &#8211; написав Хагена в пості на GitHub про TotalRecall. &#8220;Ви можете визначити дати, щоб обмежити вилучення, а також шукати рядки (які були вилучені за допомогою Recall OCR), які вас цікавлять. Це все зовсім не складно&#8221;.</p></blockquote>
<p>Минулого місяця Microsoft представила функцію Windows Recall AI, рекламуючи її як наступну ітерацію використання штучного інтелекту (ШІ) для запам&#8217;ятовування того, що ви робите на комп&#8217;ютері. Функція робить копію комп&#8217;ютера кожні п&#8217;ять секунд і може запитувати інформацію, включаючи раніше надіслані повідомлення, розмови з друзями і навіть рецепти, до яких користувачі могли звертатися тиждень тому. Microsoft заявила, що ця функція заощадить час користувачів і зробить використання Windows 11 набагато ефективнішим.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/novitni-funktsiyi-bezpeky-windows-11/">Новітні функції безпеки Windows 11 від Microsoft мають на меті зробити її &#8220;безпечнішою з коробки&#8221;</a></p></blockquote>
<p>Microsoft також розповіла про те, як знімки зберігатимуться на пристрої, тому дані не передаватимуться в хмару, зберігаючи безпеку. Дійсно, весь жорсткий диск комп&#8217;ютера з Windows 11 зашифрований, коли користувач не увійшов у свій системний обліковий запис. Однак, коли користувач входить в систему, весь диск розшифровується, роблячи інформацію, включаючи відкликання, доступною для користувача і легкодоступною для зловмисників, які хочуть викрасти дані.</p>
<p>TotalRecall призначена для запуску на цільовому комп&#8217;ютері та автоматичного визначення місця розташування знімків Recall. Потім інструмент може встановити діапазон дат для аналізу даних або подивитися, що відбувалося на комп&#8217;ютері людини в певний час. Хоча цей інструмент ще не використовувався в дикій природі &#8211; зрештою, Recall AI ще не запущений &#8211; він може прокласти шлях для хакерів з ноу-хау або навіть домашніх зловмисників, щоб таємно запустити версію TotalRecall на комп&#8217;ютері для моніторингу та викрадення конфіденційної інформації, розмов, електронних листів і багато іншого.</p>
<p>Зі свого боку, Microsoft, яка не відповіла на запит про коментар, була поінформована дослідниками безпеки про можливі ризики, пов&#8217;язані з використанням Recall AI у такий спосіб. І хоча компанія не повідомила, чи це щось змінить, на сторінці підтримки Recall AI зазначено, що цю функцію можна вимкнути в Windows, що фактично зробить будь-який експлойт інертним.</p>
<p>Варто також зазначити, що TotalRecall був розроблений для попередньої версії Windows 11. У деяких випадках ці попередні версії налаштовані інакше, ніж фінальні збірки, і корпорація Майкрософт може додавати в Recalls додаткові функції безпеки, яких не було в попередніх версіях.</p>
<p>Незважаючи на це, час для Microsoft, щоб зробити щось, якщо експлойт Recall AI є настільки серйозною проблемою, як припускає Хагена, закінчується: служба запускається в Windows 18 червня.</p>
<blockquote class="wp-embedded-content" data-secret="JAoYbDUFFo"><p><a href="https://cybercalm.org/oglyad-vsih-komp-yuteriv-copilot-plus/">Огляд всіх представлених Microsoft комп&#8217;ютерів Copilot+. Чи є вони реальними конкурентами MacBook M3 від Apple?</a></p></blockquote>
<p><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;Огляд всіх представлених Microsoft комп&#8217;ютерів Copilot+. Чи є вони реальними конкурентами MacBook M3 від Apple?&#8221; &#8212; CyberCalm" src="https://cybercalm.org/oglyad-vsih-komp-yuteriv-copilot-plus/embed/#?secret=7VzMNfPBR3#?secret=JAoYbDUFFo" data-secret="JAoYbDUFFo" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/haker-vypustyv-eksplojt-dlya-zlamu-recall-ai/">Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/haker-vypustyv-eksplojt-dlya-zlamu-recall-ai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/06/10143508/Windows-11-Recall-AI-feature_1.webp" />	</item>
	</channel>
</rss>
