Windows Recall – en PR-mässig och säkerhetsmässig katastrof

av | jun 8, 2024 | Bluesky, Mastodon, Säkerhet

cheese, breakfast, food

Windows Recall har utvecklats till en katastrof för Windows – på två plan, PR-mässigt och ur säkerhetssynpunkt. Funktionen som samlar in allt användaren gör vid sin dator är en hackares våta dröm och nu finns verktyg för att snabbt stjäla hela databasen med alla information.

Windows Recall har beskrivits som ett fotografiskt minne som med stöd av AI samlar in och lagrar praktiskt taget allt som du gör med datorn. Alla data sorteras och lagras i en lokal databas. Som standard så lagras upp till tre månaders aktiviteter i datorn – alltså drygt 90 dagar.

Sedan Recall först tillkännagavs förra månaden har säkerhetsexperter påtalat att obehöriga kan installera skadlig programvara för att få snabbt kunna samla in en mängd viktig, personlig och känslig information. Hindret (det enda) för att komma åt databasen är att Windows Recall kräver administratörsrättigheter.

Slutsatser

När funktionen lanserades så drog jag två slutsatser:

  • Det är bara att börja att räkna ned innan det lanseras ett verktyg för att snabbt stjäla hela databasen i ett enda svep.
  • Det är bara att börja att räkna ned innan någon hittar en metod för att stjäla hela databasen utan administratörsrättigheter.

För det är så den här världen fungerar och Windows Recall är verkligen en funktion som garanterat kommer att locka till sig obehöriga. Insatsen i förhållande till vinsten är helt enkelt för bra. Tar du dig in i en dator med Windows Recall så kan du mycket snabbt och effektivt stjäla all viktig information, kontouppgifter, betalkortsuppgifter, inloggningar – allt användaren har gjort under tre månader.

Verktygen

Det tog inte lång stund innan de första verktygen för att snabbt plocka ut data från Windows Recall dök upp ute på nätet.

TotalRecall – a ’privacy nightmare’?

 

This very simple tool extracts and displays data from the Recall feature in Windows 11, providing an easy way to access information about your PC’s activity snapshots.

Det finns fler, liknande program som det bara är att ladda ned, installera, och sedan har du ett verktyg för att plocka ut det du vill ur en databas, Windows Recall.

Admin-rättigheter

Då var det bara att räkna in en metod för att runda admin-rättigheter.

Working your way Around an ACL

James Forshaw, en av säkerhetsexperterna knutna till Googles Project Zero, hittade snabbt en väg runt krav på administratörsrättigheter.

Så där har du det – ett verktyg för att plocka ut informationen och en metod för att runda krav på att du administratör. Räkna nu ned innan någon har slagit samman de två – så att du har ett  komplett verktyg för att runda säkerheten och plocka ut information.

Så vad skulle kunna förvärra situationen ytterligare?

Microsoft har meddelat att de planerar att integrera Recall på kompatibla Copilot+-datorer med funktionen aktiverad som standard.

0 kommentarer

blank

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: