Сегодня 04 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft Recall уличили в сохранении данных банковских карт и другой чувствительной информации даже с включённым фильтром

В июне Microsoft отключила функцию протоколирования действий пользователей Recall в тестовых сборках Windows из-за обнаруженных проблем с безопасностью персональных данных, но недавно вернула её, наделив пользователей возможностью отключать запоминание чувствительных данных. Как выясняется, на практике подобный фильтр всё ещё не гарантирует исключения важных данных о пользователе из сохраняемой истории действий.

 Источник изображения: Unsplash, Rupixen

Источник изображения: Unsplash, Rupixen

По замыслу разработчиков, фильтр должен исключать сбор информации из приложений или с веб-сайтов, работающих с данными банковских карт пользователей или номерами персональных документов, которые могут быть использованы злоумышленниками для причинения материального ущерба их владельцу. Представители ресурса Tom’s Hardware выяснили, что на практике этот фильтр работает не всегда.

Во-первых, при попытке сохранить пароль и логин к различным системам в простом текстовом документе через Блокнот соответствующая информация сохраняется функцией Microsoft Recall. Наличие слов с обозначениями банковской карты в данном документе никак не настораживало фильтр. Аналогичным образом, заполнение персональных данных через PDF-файл в Microsoft Edge также не осталось без внимания Microsoft Recall, хотя фильтр был активен. Наконец, специально созданная HTML-страница с полями для ввода данных банковской карты также прошла через фильтр. Впрочем, на веб-страницах реальных интернет-магазинов в браузере чувствительная информация была отфильтрована, и данные банковской карты не попали в сохранённую историю.

Microsoft на замечания автора экспериментов лишь посоветовала следовать рекомендациям в корпоративном блоге, которые призывают пользователей обращаться к компании с замечаниями по поводу работы функции Microsoft Recall через форму обратной связи. Корпорация также пообещала продолжить совершенствование данной функции с целью улучшения защиты персональных данных.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Спустя 27 лет в открытый доступ выложили демоверсию отменённой игры Big Brother — продолжения романа «1984» Джорджа Оруэлла 25 мин.
Компания «Базис» по итогам 2024 года нарастила выручку в полтора раза до более 4,5 млрд рублей 37 мин.
Экзистенциальный платформер Peppered предложит спасти мир или стать вечным корпоративным рабом бога смерти — дата выхода и новый трейлер 2 ч.
Opera представила концепт ИИ-функции, которая поможет пользователю совершать покупки 5 ч.
Oppo возьмёт пример с Apple и защитит данные пользователей от своего ИИ с помощью Google 11 ч.
Microsoft анонсировала медицинского ИИ-ассистента Dragon Copilot, который снимет с врачей бумажную работу 12 ч.
Подписку Game Pass скоро покинут восемь игр, включая Lies of P, Evil West и Yakuza 6: The Song of Life 12 ч.
К2 Cloud: 2025 год пройдет под флагом трудностей с импортозамещением, слабой безопасностью и нехваткой кадров 12 ч.
DDoS-атаки на API выросли в два раза — под прицелом ритейл и банки 13 ч.
«Давай сделаем это, Фил!»: создатель Okami и Bayonetta до сих пор не потерял надежду однажды возродить Scalebound 15 ч.