Pesquisador Evidencia Falhas Críticas de Segurança no Microsoft Recall
Alexander Hagenah desenvolveu o software 'TotalRecall Reloaded', capaz de extrair 100% dos dados do Microsoft Recall, incluindo informações sensíveis como capturas de tela e histórico de texto. Apesar da descoberta, a Microsoft não considera a falha uma vulnerabilidade, alegando que não representa acesso não autorizado aos dados.
TotalRecall Reloaded: A Nova Ferramenta que Expõe Dados do Recall
O pesquisador em cibersegurança Alexander Hagenah demonstrou as falhas de segurança do Microsoft Recall através de sua ferramenta 'TotalRecall Reloaded'. O software foi desenvolvido para extrair todos os dados armazenados pela funcionalidade da Microsoft, provando que as proteções de segurança implementadas pela empresa não foram suficientes. A Microsoft havia adicionado um enclave de segurança baseado em virtualização e autenticação biométrica/facial (Windows Hello) após polêmicas anteriores, mas Hagenah contornou essa proteção. Ele conseguiu fazer com que o script rodasse em segundo plano e se aproveitasse da autenticação do Windows Hello. Ao forçar uma aparição do Windows Hello, o usuário, acreditando ser um bug normal, autoriza o acesso. Uma vez autenticado, o malware ganha acesso irrestrito ao banco de dados do Recall, que é descriptografado, permitindo a extração de 100% dos dados, incluindo capturas de tela, histórico de texto, documentos e mensagens.
Microsoft Não Considera a Descoberta uma Vulnerabilidade
Apesar da demonstração de Hagenah, a Microsoft não classificou a descoberta como uma vulnerabilidade de segurança. Segundo David Weston, VP da Microsoft Security, a empresa entende que a situação "não representa uma violação de uma barreira de segurança ou acesso não autorizado a dados". Hagenah reportou sua pesquisa à Microsoft há aproximadamente um mês, mas a resposta da empresa indica uma discordância quanto à gravidade da falha.