« Hacker éthique publie un outil pour exploiter Recall AI de Microsoft, dit que ce n’est pas ‘de la science rocket' »

Microsoft a vanté sa fonctionnalité de rappel Windows Recall AI comme un indispensable pour quiconque désire se rappeler une ancienne page web ou un message. Mais une nouvelle révélation suggère qu’elle pourrait également présenter sa part de problèmes de sécurité. Le hacker éthique Alex Hagenah a lancé un outil, appelé TotalRecall, qui montre comment n’importe qui avec suffisamment de savoir-faire et les outils adéquats pourrait voler les rappels sauvegardés sur une machine Windows, et accéder à ces données, non chiffrées, sur un appareil ciblé. Selon Hagenah, dont le travail a été rapporté précédemment par Wired, il a analysé Windows Recall et a constaté que l’outil – qui prend des captures d’écran d’une machine Windows toutes les cinq secondes – stocke les données complètement non chiffrées sur l’ordinateur de l’utilisateur. De plus : 5 façons de sauvegarder votre PC Windows 10 en 2025 – et la plupart sont gratuites. « TotalRecall copie les bases de données et les captures d’écran puis analyse la base de données à la recherche d’artefacts potentiellement intéressants, » a écrit Hagenah dans un message GitHub à propos de TotalRecall. « Vous pouvez définir des dates pour limiter l’extraction ainsi que rechercher des chaînes de caractères (extraits via OCR Recall) d’intérêt. Il n’y a pas de science-fiction derrière tout cela. » Microsoft a dévoilé la fonctionnalité Windows Recall le mois dernier, la présentant comme la prochaine itération de l’utilisation de l’intelligence artificielle (AI) pour se souvenir de ce que vous faites sur un PC. La fonction capture une copie du PC toutes les cinq secondes et peut être interrogée pour obtenir des informations, y compris des messages précédemment envoyés, des conversations avec des amis, ou même une recette à laquelle les utilisateurs auraient pu accéder une semaine auparavant. Microsoft a déclaré que la fonctionnalité permettrait d’économiser du temps aux utilisateurs et rendrait l’expérience d’utilisation de Windows 11 bien plus efficace.

Share the Post: