ادعت Microsoft أن معالجة البيانات تتم محليًا دون الوصول إلى الخدمات السحابية، ويتم تخزين جميع المعلومات المجمعة بشكل مشفر.
ومع ذلك، يعتقد كيفن بومونت، الخبير في مجال الأمن السيبراني والذي يتمتع ببعض الخلفية في مايكروسوفت، أن الميزة الجديدة يمكن أن تصبح كارثة للأمن السيبراني. وفي الأسبوع الماضي، تمكن من اختبار Windows Recall بنفسه واكتشف أن جميع المعلومات مخزنة في قاعدة البيانات بنص عادي. يمكن للمهاجم الذي يستخدم البرامج الضارة الوصول بسهولة إلى محتويات قاعدة البيانات.
وفقًا لبحثه، يقوم Recall بإنشاء لقطات شاشة كل بضع ثوانٍ. يقوم مثيل Azure AI الذي يتم تشغيله محليًا بمعالجتها وحفظها في قاعدة بيانات SQLite في مجلد المستخدم. يقوم هذا الملف بتخزين معلومات حول كل ما شاهدته على جهاز الكمبيوتر الخاص بكفي نص عادي. يتم تخزين قاعدة البيانات في مجلد AppData ويمكن الوصول إليها حتى بدون حقوق المسؤول، ويمكن عرضها باستخدام أي من عملاء/متصفحات SQLite المتاحة وما إلى ذلك.
بيانات SQLite غير المشفرة التي تم التقاطها عن طريق الاستدعاء
لذا، فإن بياناتك محمية فقط من خلال حماية الجهاز وBitLocker.
والأمر الأسوأ هو أن برنامج Recall لا يحتوي على مرشحات. لن يسجل التصفح الخاص من Edge وChrome وبعض المتصفحات الأخرى. ولكن في بقية الوقت فإنه يلتقط كلمات المرور وأرقام بطاقات الائتمان وغيرها من البيانات الحساسة في لقطات الشاشة. ووفقا لمايكروسوفت، فإن كل هذا سينتهي في قاعدة بيانات الاستدعاء إذا لم يخفي الموقع أو التطبيق كلمة المرور المدخلة. تخيل الآن أنك قمت بالضغط على زر 'إظهار كلمة المرور'.
تجدر الإشارة إلى أنه يمكنك منع تسجيل تطبيقات أو مواقع ويب معينة عن طريق تحديدها في صفحة الاستدعاء في تطبيق الإعدادات. ولكن إذا لم تقم بتصفية التطبيقات ومواقع الويب، فسوف يقوم تطبيق Recall بجمع معلومات حساسة.
ستقوم Microsoft بتمكين ميزة Recall افتراضيًا على أجهزة Copilot+. أثناء الإعداد الأولي للنظام، لا يوجد خيار لتعطيل الاستدعاء. ومع ذلك، قد يتغير هذا قبل إصدار الميزة (وWindows 11 24H2).
رسميًا، تتطلب ميزة الاستدعاء جهاز Copilot+. وهذا يعني أنها تحتاج إلى مجموعة خاصة من الأجهزة لتسريع الميزات التي تعمل بالذكاء الاصطناعي. ومع ذلك، فقد نجح المستخدمون في تشغيله على الأجهزة القديمة. هناك التطبيق لذلك .