研究员展示恶意软件如何窃取 Windows Recall 数据

admin 2024年6月6日21:02:17评论5 views字数 749阅读2分29秒阅读模式

研究员展示恶意软件如何窃取 Windows Recall 数据聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

多名网络安全研究员展示了恶意软件如何可窃取由微软最近推出的Recall特性所收集的数据。

Recall 是新型 Copilot + 个人电脑的默认启用特性,可使 Windows 用户轻松找到之前在个人电脑上看到过的东西。该特性可定时截屏,抓取用户活动。所有数据都在本地存储和处理,而这么做的原因是微软希望降低潜在的隐私担忧。

然而,网络安全和隐私专家立即提出质疑,包括截屏中可能包括高度敏感信息如密码和金融数据以及该特性的入侵性。微软指出,攻击者需要物理访问权限和机器的有效凭据才能获得这些所收集数据,但研究人员已开始展示这一说法是错误的。

安全研究员Marc-André Moreau展示了 Recall收集的远程桌面管理器密码可从轻易的本地未加密 SQLite 数据库中恢复,使得信息窃取恶意软件很容易获取它。

另外一名网络安全专家 Alexander Hagenah 已发布一款开源工具 TotalRecall,可轻松提取和展示 Recall 数据库中的数据。Hagenah 表示,“看到如此强大的特性未认真对待安全有点让人失望。我希望微软能在官方发布前修复。”研究员 Kevin Beaumont 详细查看了 Recall 的安全性并提醒称威胁行动者将修改信息窃取器,从Recall特性中抓取数据。Beaumont 表示Recall 收集的数据已有效压缩,数天的数据仅需不到100 kb 的存储空间。他表示已通过现成可用的信息窃取恶意软件进行了测试,在微软 Defender for Endpoint 能够检测到之前提取了 Recall 数据。

目前 Recall 正在预览阶段,微软仍有机会进行修改。

目前,微软尚未就此事置评。

原文始发于微信公众号(代码卫士):研究员展示恶意软件如何窃取 Windows Recall 数据

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月6日21:02:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   研究员展示恶意软件如何窃取 Windows Recall 数据https://cn-sec.com/archives/2823344.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息