Сегодня 19 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → кредитная карта

Доработки не помогли: Windows Recall продолжает делать скриншоты с паролями и данными карт

Сразу после анонса функция Recall в Windows 11 вызвала волну критики от экспертов по конфиденциальности и защите данных. Recall постоянно делает скриншоты экрана и сохраняет их, даже если они содержат конфиденциальные данные. Запуск Recall был отложен, а Microsoft сообщила о её доработке. Но исследователи The Register утверждают, что Recall «по-прежнему может захватывать данные кредитных карт и пароли — настоящий клад для мошенников».

 Источник изображений: Microsoft

Источник изображений: Microsoft

Microsoft интегрировала в Recall фильтр для распознавания ввода или отображения чувствительных данных и предотвращения создания их скриншотов, но пытливым умам сотрудников The Register удалось его обойти. Они выяснили, что Recall может делать скриншоты текущего баланса счетов, отображаемого на экране, избегая только данных для входа. «Таким образом, злоумышленник будет знать, услугами какого банка я пользуюсь и сколько у меня денег […], но не мои учётные данные или номер счёта», — сообщили исследователи.

В ходе тестирования Recall иногда сохраняла данные кредитной карты, а иногда — нет. Функция надёжно распознала вводимые пароли и не записала их, но создала скриншоты файла с паролями. Очевидно, что Recall не всегда распознает, когда на экране отображаются пароли, и, следовательно, может их записывать. При входе в PayPal Recall сохранила скриншот экрана входа с именем пользователя, но без пароля.

Исследователи The Register пришли к выводу, что, несмотря на все улучшения и доработки Microsoft, функция Windows Recall по-прежнему испытывает трудности с надёжным распознаванием конфиденциальных данных. Они полагают, что фильтрация конфиденциальной информации в Recall «хорошая, но недостаточная».

Следует отметить, что Windows Recall хранит скриншоты в зашифрованном виде, поэтому посторонним лицам достаточно сложно их просмотреть. Тем не менее, чтобы избежать потенциальной утечки конфиденциальных данных, следует отключить Windows Recall и полностью исключить риски.


window-new
Soft
Hard
Тренды 🔥
В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч 9 ч.
AMD представит технологию FSR Redstone с реконструкцией лучей и не только 10 декабря 12 ч.
Спасение галактики, истребление пауков и многое другое: Microsoft раскрыла, какие игры пополнят Game Pass в конце ноября и начале декабря 13 ч.
Спустя 7 лет после запуска и через 18 лет после Steam в Epic Games Store появилась возможность дарить игры друзьям 14 ч.
Генпрокуратура признала нежелательной деятельность разработчиков S.T.A.L.K.E.R. 2: Heart of Chornobyl на территории России 15 ч.
Alibaba выпустила ИИ-бота Qwen — будущего конкурента ChatGPT 15 ч.
Евросоюз рассматривает необходимость ограничения возможностей американских облачных гигантов 16 ч.
Roblox скоро начнёт разделять пользователей по возрасту — грядёт обязательная верификация 16 ч.
ИИ-агент в Windows 11 сможет загружать вирусы, предупредила Microsoft 17 ч.
Интернет внезапно засбоил по всему миру — в этом замешана Cloudflare 18 ч.
Акции бигтехов в США просели в цене на фоне обеспокоенности инвесторов формированием ИИ-пузыря 2 ч.
Microsoft и Nvidia готовы вложить до $15 млрд в ИИ-стартап Anthropic 4 ч.
Meta выиграла судебную тяжбу с антимонопольным регулятором США, призывавшим к её разделению 5 ч.
Новая статья: HUAWEI XMAGE 2025: мобильная фотография как полноценное окно в мир искусства 8 ч.
$30 млрд и 1 ГВт: Microsoft, NVIDIA и Anthropic договорились о сотрудничестве 8 ч.
Новая статья: Обзор ноутбука Acer Nitro V 16S AI: минимальный набор геймера, или На что способна мобильная версия GeForce RTX 5050 9 ч.
Xiaomi отчиталась об отличных продажах новых флагманов, миллиарде устройств умного дома и других успехах третьего квартала 9 ч.
Arm добавила Neoverse поддержку NVIDIA NVLink Fusion 9 ч.
Noctua пообещала «совсем скоро» выпустить чёрный кулер NH-D15 G2 chromax.black 9 ч.
Asus выпустила компактную плату Pro WS B850M-ACE SE для рабочих станций на Ryzen 9000 и Epyc 4005 10 ч.