Сегодня 13 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft Recall уличили в сохранении данных банковских карт и другой чувствительной информации даже с включённым фильтром

В июне Microsoft отключила функцию протоколирования действий пользователей Recall в тестовых сборках Windows из-за обнаруженных проблем с безопасностью персональных данных, но недавно вернула её, наделив пользователей возможностью отключать запоминание чувствительных данных. Как выясняется, на практике подобный фильтр всё ещё не гарантирует исключения важных данных о пользователе из сохраняемой истории действий.

 Источник изображения: Unsplash, Rupixen

Источник изображения: Unsplash, Rupixen

По замыслу разработчиков, фильтр должен исключать сбор информации из приложений или с веб-сайтов, работающих с данными банковских карт пользователей или номерами персональных документов, которые могут быть использованы злоумышленниками для причинения материального ущерба их владельцу. Представители ресурса Tom’s Hardware выяснили, что на практике этот фильтр работает не всегда.

Во-первых, при попытке сохранить пароль и логин к различным системам в простом текстовом документе через Блокнот соответствующая информация сохраняется функцией Microsoft Recall. Наличие слов с обозначениями банковской карты в данном документе никак не настораживало фильтр. Аналогичным образом, заполнение персональных данных через PDF-файл в Microsoft Edge также не осталось без внимания Microsoft Recall, хотя фильтр был активен. Наконец, специально созданная HTML-страница с полями для ввода данных банковской карты также прошла через фильтр. Впрочем, на веб-страницах реальных интернет-магазинов в браузере чувствительная информация была отфильтрована, и данные банковской карты не попали в сохранённую историю.

Microsoft на замечания автора экспериментов лишь посоветовала следовать рекомендациям в корпоративном блоге, которые призывают пользователей обращаться к компании с замечаниями по поводу работы функции Microsoft Recall через форму обратной связи. Корпорация также пообещала продолжить совершенствование данной функции с целью улучшения защиты персональных данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В России создали первый ИИ с мышлением ребёнка 2 ч.
Nvidia выпустила драйвер с поддержкой Sid Meier’s Civilization VII, Avowed и других новых игр 2 ч.
«Травмируют миллионы детей»: деревенские жители из нового трейлера «Minecraft в кино» ужаснули фанатов 3 ч.
В Alibaba подтвердили, что их ИИ станет основой для китайского Apple Intelligence 3 ч.
Apple обвинили в двойных стандартах при отслеживании активности пользователей iPhone 3 ч.
Илон Маск заявил, что ИИ Grok 3 уже почти готов, и он лучше всех 4 ч.
Маск откажется от покупки OpenAI, если та согласится остаться некоммерческой 4 ч.
Спустя 10 лет разработки амбициозный боевик Lost Soul Aside наконец готов к релизу — дата выхода и новый геймплейный трейлер 4 ч.
Российские айтишники будут подтверждать компетенции, сдавая экзамен на платформе Минцифры 6 ч.
Заснеженный город Крат, новые враги и боссы: дебютный трейлер дополнения Overture к ролевому экшену Lies of P 6 ч.