Microsoft va afirmar que el processament de dades es realitza localment sense accés als serveis al núvol i que tota la informació recollida s'emmagatzema xifrada.
Tanmateix, Kevin Beaumont, un expert en el camp de la ciberseguretat amb alguns antecedents de Microsoft, creu que la nova funció podria convertir-se en un desastre de ciberseguretat. La setmana passada va poder provar el mateix Windows Recall i va descobrir que tota la informació s'emmagatzemava a la base de dades en text sense format. Un atacant que utilitza programari maliciós pot accedir fàcilment al contingut de la base de dades.
Segons la seva investigació, Recall crea captures de pantalla cada pocs segons. Una instància d'Azure AI que s'executa localment els processa i desa en una base de dades SQLite a la carpeta d'usuari. Aquest fitxer emmagatzema informació sobre tot el que heu vist al vostre ordinadoren text pla. La base de dades s'emmagatzema a la carpeta AppData i es pot accedir fins i tot sense drets d'administrador, i es pot visualitzar amb qualsevol dels clients/navegadors SQLite disponibles, etc.
Dades no xifrades de SQLite capturades per recuperació
Per tant, les vostres dades només estan protegides per Device Protection i BitLocker.
El pitjor és que Recall no té filtres. No gravarà la navegació privada des d'Edge, Chrome i algun altre navegador. Però la resta del temps captura contrasenyes, números de targetes de crèdit i altres dades sensibles en captures de pantalla. Segons Microsoft, tot això acabarà a la base de dades Recall si el lloc o l'aplicació no amaga la contrasenya introduïda. Ara imagineu que premeu algun botó de 'mostrar la contrasenya'.
Val la pena assenyalar que podeu evitar que es registrin determinades aplicacions o llocs web especificant-los a la pàgina de recuperació de l'aplicació Configuració. Però si no filtreu aplicacions i llocs web, Recall recopilarà informació sensible.
Microsoft activarà Recall de manera predeterminada als dispositius Copilot+. Durant la configuració inicial del sistema, no hi ha cap opció per desactivar la recuperació. Tanmateix, això pot canviar abans del llançament de la funció (i Windows 11 24H2).
Oficialment, la funció de recuperació requereix un dispositiu Copilot+. Això vol dir que necessita un conjunt especial de maquinari per accelerar les funcions basades en IA. Tanmateix, els usuaris l'han llançat amb èxit en dispositius antics. Hi ha una aplicació per a això.