Исследователь безопасности нашел метод обхода защиты функции Windows Recall

Опубликовано: 22:00, 19.04.2026

Когда Microsoft впервые анонсировала ИИ-функцию Windows Recall, которая непрерывно делает скриншоты большинства действий пользователя, эксперты сразу назвали её «катастрофой» для кибербезопасности и «кошмаром для конфиденциальности». Из-за крайне негативных отзывов


компания отложила релиз функции на год, чтобы полностью переработать систему безопасности. Но, похоже, полностью устранить проблемы с безопасностью так и не удалось. Напомним, что в новой версии Windows Recall была сделана ставка на максимальную надёжность. Все собранные данные поместили в зашифрованную среду VBS Enclave, доступ к которой открывается только после проверки через Windows Hello.


Microsoft заявляла, что такой подход не позволит вредоносному ПО незаметно украсть информацию в фоновом режиме. Но эксперт по кибербезопасности Александр Хагена доказал обратное. Он выпустил утилиту TotalRecall Reloaded, которая обходит новые преграды, используя доверие самой системы. Утилита не пытается взломать хранилище, а просто работает в фоне и может


ожидать, когда пользователь самостоятельно запустит Recall и авторизуется с помощью Windows Hello. Как только ничего не подозревающий пользователь подтверждает личность, TotalRecall Reloaded мгновенно выкачивает всю собранную историю: тексты, переписки, документы и пароли. Немного о реализации. TotalRecall Reloaded внедряет свою DLL-библиотеку


внутрь процесса AIXHost.exe, поскольку он не имеет какой-либо защиты. Windows не блокирует это действие, поскольку считает это нормальным поведением для процессов одного пользователя. Когда пользователь открыл Recall, утилита получает доступ к данным. Заодно утилита подменяет функцию


«DiscardDataAccess», которая призвана закрывать доступ к данным после того, как пользователь вышел из Recall. В результате VBS Enclave продолжает считать, что сеанс активен, что позволяет утилите беспрепятственно получать данные из хранилища. В прошлом месяце Александр Хагена добросовестно сообщил в Microsoft о найденной проблеме, однако специалисты закрыли запрос, не признав это язвимостью. Корпоративный вице-президент по безопасности в Microsoft


Дэвид Уэстон в заявлении для The Verge сообщил, что компания провела тщательное расследование и определила, что система работает так, как задумано. По его словам, встроенные механизмы защиты и тайм-ауты не позволят злоумышленникам злоупотреблять запросами. Microsoft также считает, что описанный метод — стандартная особенность работы процессов в Windows, которая иногда может использоваться во вред. В свою очередь Александр Хагена заявил, что защитные


тайм-ауты легко обходятся программным путем, а его утилита способна даже без биометрии вытащить последний сохраненный в кэше скриншот или полностью удалять всю историю записей. Он признаёт, что вредоносное ПО может делать скриншоты и без использования Recall, но главная проблема в том, что функция хранит слишком много важной информации. Он также признаёт определённые успехи Microsoft. По его словам, криптография, VBS Enclave и система аутентификации работают отлично и


выдерживают тысячи атак. Проблема в том, что для вывода информации пользователю расшифрованная информация отправляется системой в совершенной незащищённый процесс. Описывая безопасность Recall, исследователь подобрал идеальную метафору: «Дверь в их хранилище сделана из титана. Но стена вокруг неё — из гипсокартона».


Исследователь безопасности нашел метод обхода защиты функции Windows Recall

Сообщает thecommunity.ru

 

Новость из рубрики: Интернет

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 

Топ Новости Недели Топ Новости Недели

 

iPhone получит новые спутниковые функции через Amazon 15:00, 18 Апр iPhone получит новые спутниковые функции через Amazon Apple готовит для iPhone и Apple Watch ещё одну порцию спутниковых функций, а поставщиком инфраструктуры станет Amazon. Компания объявила о сделке по...

Функции системы бизнес-аналитики в 2026: как собирать данные, делать прогнозы и увеличивать прибыль 12:00, 18 Апр Функции системы бизнес-аналитики в 2026: как собирать данные, делать прогнозы и увеличивать прибыль Современные системы бизнес-аналитики выполняют множество задач, от простого сбора данных до сложных прогнозов с помощью искусственного интеллекта. Во...

В США рыбак нашел в пруду автомобиль, который угнали новым в 1982 году 13:00, 19 Апр В США рыбак нашел в пруду автомобиль, который угнали новым в 1982 году Автомобиль, который числился угнанным 44 года, подняли со дна водоема Рочдейл-Понд в городе Лестер. Об этом сообщила местная полиция. Пикап был обнар...

Глубже кварков: БАК проверил структуру материи на экстремальных масштабах и не нашёл внутреннего слоя 22:00, 19 Апр Глубже кварков: БАК проверил структуру материи на экстремальных масштабах и не нашёл «внутреннего слоя» Эксперимент на Большом адронном коллайдере подтвердил Стандартную модель и ужесточил ограничения на составность кварков, дополнительные измерения и к...

Пока все скупают Турцию, я нашел баунти-курорт в России: дешево, песчаные пляжи и лазурное море - как на картинке 07:00, 18 Апр Пока все скупают Турцию, я нашел баунти-курорт в России: дешево, песчаные пляжи и лазурное море - как на картинке Яндекс.карты Песчаные пляжи Азовского моря в 2026 году обходятся вдвое дешевле черноморских и дарят теплое море уже в июне. Отдохнуть на Азовском мор...

Microsoft готовит крупное обновление меню Пуск в Windows 11 22:00, 19 Апр Microsoft готовит крупное обновление меню «Пуск» в Windows 11 Редактор Windows Central Зак Боуден со ссылкой на собственные источники поделился новой информацией о крупном обновлении меню «Пуск» для Windows 11. ...

Анонс Windows 11 Insider Preview Build 26300.8276 (канал Dev) 22:00, 19 Апр Анонс Windows 11 Insider Preview Build 26300.8276 (канал Dev) Microsoft выпустила новую предварительную сборку Windows 11 под номером 26300.8276 (KB5083726) для участников программы Windows Insider на канале Dev...

Инженер Microsoft перенёс в Windows 11 удобную функцию рабочего стола из macOS 22:00, 19 Апр Инженер Microsoft перенёс в Windows 11 удобную функцию рабочего стола из macOS В актуальных версиях macOS есть одна довольно полезная и удобная функция, которая позволяет быстро свернуть все открытые окна и добрать до рабочего с...

22:00, 19 Апр Анонс Windows 11 Insider Preview Build 26220.8271 (канал Beta) Microsoft выпустила новую предварительную сборку Windows 11 под номером 26220.8271 (KB5083728) для участников программы Windows Insider на канале Bet...

22:00, 19 Апр Изменения в обновлении KB5083768 (сборка 28000.1836) для Windows 11 версии 26H1 Microsoft выпустила накопительное обновление KB5083768 для Windows 11 версии 26H1 (сборка 28000.1836), которое приносит с собой исправления обнаружен...

22:00, 19 Апр Анонс необязательной сборки Windows 11 Insider Preview Build 29570.1000 (канал Canary) Microsoft выпустила новую необязательную предварительную сборку Windows 11 под номером 29570.1000 для участников программы Windows Insider, использую...

22:00, 19 Апр Анонс Windows 11 Build 26100.8313 и 26200.8313 (канал Release Preview) Microsoft выпустила новые предварительные сборки Windows 11 под номерами 26100.8313 (24H2) и 26200.8313 (25H2) для участников программы Windows Insid...

22:00, 19 Апр Изменения в обновлении KB5083769 (сборки 26100.8246 и 26200.8246) для Windows 11 версий 24H2 и 25H2 Microsoft выпустила накопительное обновление KB5083769 для Windows 11 версий 24H2 и 25H2 (сборки 26100.8246 и 26200.8246), которое приносит с собой и...

19:00, 18 Апр Вместо процессора Intel — китайский Loongson 3B6000M, вместо Windows — Kylin OS. Представлен ноутбук Lenovo Kaitian X5d G1d Новинка ориентирована на госсектор КНРLenovo представила в Китае новый ноутбук Kaitian X5d G1d — это модель коммерческой линейки Kaitian, ориентирова...