- TotalRecall Reloaded -niminen työkalu voi tietyissä olosuhteissa poimia tietoja Windows Recallista.
- Hyökkäys perustuu todennuksen käynnistämiseen Windows Hellon kautta ja salauksen purkamiseen.
- Microsoft väittää, että tämä toiminta on odotettujen turvallisuusrajojen sisällä eikä ole haavoittuvuus.
Windows 11: ssä on käynnissä uusi kiista Windows Recallin ympärillä sen jälkeen, kun tutkija julkaisi työkalun, joka voi poimia käyttäjätietoja ominaisuudesta. TotalRecall Reloaded -niminen työkalu perustuu aiempiin havaintoihin, jotka pakottivat Microsoftin lykkäämään ja suunnittelemaan Recallin uudelleen laajan kritiikin keskellä.
Miksi Recallin turvallisuus on todellinen huolenaihe jokapäiväisille käyttäjille
Windows Recall on suunniteltu toimimaan tietokoneesi valokuvamuistina. Se tallentaa tilannekuvia toiminnastasi, mukaan lukien sovellukset, asiakirjat, viestit ja selaushistorian, ja tekee niistä haettavissa tekoälyn avulla .
Tähän kätevyyteen liittyy kuitenkin riskejä. Viimeisimmät havainnot viittaavat siihen, että Microsoftin uudelleensuunnittelusta huolimatta Recall-tietoihin pääsee edelleen käsiksi tietyin ehdoin. Vaikka tämä vaatii käyttäjän todennusta, huolenaiheena on, kuinka helposti haittaohjelmat voivat käynnistää prosessin ja poimia tietoja jälkikäteen.
Tavallisille käyttäjille tämä tuo esiin yksinkertaisen mutta tärkeän huolenaiheen. Recall ei tallenna vain salasanoja tai selaushistoriaa. Se tallentaa digitaalisen elämäsi aikajanan, joka sisältää sähköpostit, yksityiset keskustelut ja arkaluontoiset asiakirjat. Jos tiedot vaarantuvat, altistuminen on paljon laajempi kuin perinteisillä tietovuodoilla.
Yrityksen mukaan tämä toiminta on käyttöjärjestelmän suunnitellun toiminnan mukaista. Nykyaikaiset haittaohjelmat toimivat kuitenkin juuri siinä, missä kuilu suunnitellun toiminnan ja todellisen väärinkäytön välillä on.
TotalRecall Reloaded -työkalun toimintaperiaate
GitHubissa ( The Vergen kautta) saatavilla oleva työkalu esittelee käytännön hyökkäysskenaarion pikemminkin kuin teoreettisen puutteen.

TotalRecall-työkalu / Kuva: @xaitax
Ensin se toimii hiljaa taustalla kuten tyypillinen haittaohjelma. Sitten se käynnistää Recall-käyttöliittymän, joka kehottaa käyttäjää todentautumaan Windows Hellon kautta kasvojentunnistuksen tai sormenjäljen avulla.
Kun käyttäjä on todennut itsensä, työkalu käyttää salauksen purettua Recall-dataa ja poimii sen. Hagenahin mukaan tämä käytännössä mahdollistaa haittaohjelmien pääsyn laillisten käyttäjien tietoihin, minkä ohjelmistojätti aiemmin väitti arkkitehtuurinsa estävän.
Microsoftin vastaus ja tietoturvan harmaa alue
Microsoft väittää, ettei haavoittuvuuksia ole olemassa. Yhtiö sanoo työkalun osoittaman toiminnan toimivan odotettujen turvallisuusrajojen sisällä. Se viittaa myös suojauksiin, kuten todennuksen aikakatkaisuihin ja hammeroinnin estomekanismeihin, väärinkäytösten rajoittamiseksi.
Microsoftin tietoturvajohtaja David Weston sanoi The Vergelle antamassaan lausunnossa: "Arvostamme Alexander Hagenahia tämän ongelman tunnistamisesta ja vastuullisesta raportoinnista. Huolellisen tutkimuksen jälkeen totesimme, että osoitetut käyttömallit ovat yhdenmukaisia aiotettujen suojausten ja olemassa olevien hallintakeinojen kanssa eivätkä ne edusta tietoturvarajan ohitusta tai luvatonta pääsyä tietoihin."
Hagenah kiistää tämän arvion väittäen, että järjestelmän luottamusraja päättyy liian aikaisin. Yksinkertaisesti sanottuna suojattu holvi suojaa tietoja levossa, mutta kun ne on purettu käyttöön, ne tulevat muiden prosessien saataville.
Tämä korostaa käyttöjärjestelmässä pitkään jatkunutta kompromissia. Alusta mahdollistaa prosessien välisen joustavan vuorovaikutuksen, mikä mahdollistaa ominaisuuksia, mutta luo myös mahdollisuuksia väärinkäytöksiin.
Suurempi ongelma Recallin suunnittelussa
Kriitikotkin myöntävät, että Microsoftin uudelleensuunnittelu paransi ydintoimintoja. Palautustiedot tallennetaan virtualisointipohjaisen tietoturvan tukemaan suojattuun enklaaviin, ja käyttö edellyttää biometristä todennusta.
Heikkous on muualla. Kun tiedot poistuvat turvallisesta tallennustilasta esittelyä varten, ne siirtyvät vähemmän suojattuun ympäristöön. Hagenah kuvailee asiaa suoraan. Holvi on vahva, mutta sitä ympäröivä rakennelma ei ole.
Tämä ero on tärkeä huomauttaa, koska nykyaikaiset hyökkäykset murtavat harvoin salauksen suoraan. Sen sijaan ne odottavat laillista pääsyä ja hyödyntävät seuraavaksi tapahtuvaa.
Mitä käyttäjien tulisi ottaa huomioon
Windowsin takaisinkutsu on edelleen yksi Microsoftin kunnianhimoisimmista tekoälyominaisuuksista, mutta se tuo mukanaan myös uuden riskiluokan. Se keskittää valtavia määriä henkilötietoja, mikä tekee siitä houkuttelevan kohteen.
Käyttäjille tärkeintä on tietoisuus. Ominaisuudet, jotka lupaavat kätevyyttä syvällisen järjestelmän käytön kautta, sisältävät usein piileviä tietoturvavaikutuksia.
Microsoft ei ehkä luokittele tätä haavoittuvuudeksi, mutta keskustelu korostaa laajempaa totuutta. Tietoturvan saralla se, mikä on teknisesti sallittua, ei aina ole käytännössä turvallista.
Vaikka uudet löydökset korostavat ominaisuuden mahdollista heikkoutta, yrityksellä on jo suunnitelmia kokemuksen uudelleenarvioimiseksi . Tämä muutos ei kuitenkaan johdu pelkästään tietoturvaongelmista. Microsoft on jo myöntänyt, että nykyinen toteutus ei ole edennyt suunnitellusti.
Sen sijaan, että ohjelmistojätti hylkäisi ominaisuuden, se tutkii tapoja muokata sitä, mahdollisesti erilaisella lähestymistavalla, vahvemmilla suojatoimilla tai jopa uudella nimellä, samalla kun se jatkaa laajemman visionsa edistämistä tekoälypohjaisesta muistista Windows 11:ssä.
Luotatko Windows Recalliin henkilötietojesi käsittelyssä?
Kyllä, tietoturvaparannukset ovat riittäviä8,3 %
Ei, se tuntuu silti liian riskialttiilta16,7 %
Poistan sen käytöstä tai vältän sen käyttöä70.8%
Odotan innolla, miten Microsoft parantaa sitä4.2%
Miksi valitsit tuon vastauksen? Haluaisin kuulla lisää. Kerro minulle kommenteissa.
💬 Kirjoita vastaus