Especialista afirma que Windows Recall tem falha grave de segurança

O Windows Recall é um recurso anunciado pela Microsoft na Build 2024 que usa inteligência artificial (IA) para recuperar informações de acordo com as atividades executadas no computador. Mas uma especialista aponta que a ferramenta tem falhas graves de segurança, que podem comprometer até os dados privados do usuário.
O Windows Recall usa modelos de IA para registrar capturas de tela de ações no Windows 11, criando um histórico organizado em linha do tempo. A ideia é permitir que o usuário recupere informações consultadas ou criadas anteriormente com buscas rápidas no sistema operacional.
Mas logo o Windows Recall ocasionou questionamentos sobre privacidade e segurança. Sabendo que isso iria acontecer, a Microsoft tratou de deixar claro que a ferramenta armazena dados de modo local (no computador do usuário) e que os dados obtidos não são usados para treinar modelos de IA ou identificar o usuário.
Porém, o especialista em segurança digital Kevin Beaumont aponta que o Windows Recall tem algumas falhas de projeto que podem ser usadas para captura e uso indevido de dados. A principal é a descoberta de que a ferramenta armazena informações em um banco de dados baseado em texto simples.
Beaumont conta que o Windows Recall gera capturas de tela em intervalos de poucos segundos. Em seguida, essas imagens são analisadas por um mecanismo de reconhecimento de caracteres OCR vinculado ao Azure AI que, por sua vez, guarda as informações em um banco de dados SQLite. Esses são os dados guardados em texto simples.
Esse banco de dados é armazenado localmente, mas, de acordo com Beaumont, pode ser acessado até por um usuário que não tem privilégios de administrador no sistema operacional. Isso sugere que agentes maliciosos podem desenvolver malwares ou até ataques direcionados com o intuito de acessar essas informações.
Fonte: Tecnoblog
Entre para comentar.