Сегодня 29 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft Recall уличили в сохранении данных банковских карт и другой чувствительной информации даже с включённым фильтром

В июне Microsoft отключила функцию протоколирования действий пользователей Recall в тестовых сборках Windows из-за обнаруженных проблем с безопасностью персональных данных, но недавно вернула её, наделив пользователей возможностью отключать запоминание чувствительных данных. Как выясняется, на практике подобный фильтр всё ещё не гарантирует исключения важных данных о пользователе из сохраняемой истории действий.

 Источник изображения: Unsplash, Rupixen

Источник изображения: Unsplash, Rupixen

По замыслу разработчиков, фильтр должен исключать сбор информации из приложений или с веб-сайтов, работающих с данными банковских карт пользователей или номерами персональных документов, которые могут быть использованы злоумышленниками для причинения материального ущерба их владельцу. Представители ресурса Tom’s Hardware выяснили, что на практике этот фильтр работает не всегда.

Во-первых, при попытке сохранить пароль и логин к различным системам в простом текстовом документе через Блокнот соответствующая информация сохраняется функцией Microsoft Recall. Наличие слов с обозначениями банковской карты в данном документе никак не настораживало фильтр. Аналогичным образом, заполнение персональных данных через PDF-файл в Microsoft Edge также не осталось без внимания Microsoft Recall, хотя фильтр был активен. Наконец, специально созданная HTML-страница с полями для ввода данных банковской карты также прошла через фильтр. Впрочем, на веб-страницах реальных интернет-магазинов в браузере чувствительная информация была отфильтрована, и данные банковской карты не попали в сохранённую историю.

Microsoft на замечания автора экспериментов лишь посоветовала следовать рекомендациям в корпоративном блоге, которые призывают пользователей обращаться к компании с замечаниями по поводу работы функции Microsoft Recall через форму обратной связи. Корпорация также пообещала продолжить совершенствование данной функции с целью улучшения защиты персональных данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Одна кибератака может стоить бизнесу до 50 млн рублей в 2026 году 20 мин.
Российские компании начали судиться с работниками из-за использования ИИ, но перспективы дел сомнительны 48 мин.
Глава Take-Two намекнул на цену GTA VI и дал надежду фанатам L.A. Noire 2 ч.
Опубликована подробная инструкция по установке Linux на PlayStation 5 — но сделать это смогут не все 2 ч.
OpenAI запретила Codex говорить о енотах, гоблинах и троллях 3 ч.
OpenAI заявила, что ChatGPT научился считать буквы в словах — но на деле он продолжает ошибаться 3 ч.
Anthropic добавила в Claude интеграцию с инструментами для творчества Adobe, Blender и другими 3 ч.
Попытка Apple затянуть тяжбу с Epic Games провалилась — суд отменил отсрочку по делу App Store 3 ч.
Пираты объявили о полной победе над Denuvo, но 2K наносит ответный удар 3 ч.
SUSE: удобство важнее безопасности — цифровой суверенитет всех страшно волнует, но на деле деньги идут на ИИ 4 ч.