Melhorias não ajudaram: o recall do Windows continua a capturar capturas de tela de senhas e dados de cartão

Quando foi anunciado pela primeira vez, o recurso Recall do Windows 11 recebeu críticas de especialistas em privacidade e proteção de dados. O Recall constantemente tira capturas de tela da sua tela e as salva, mesmo que contenham dados confidenciais. O lançamento do Recall foi adiado e a Microsoft anunciou que ele estava sendo aprimorado. Mas os pesquisadores do The Register afirmam que o Recall “ainda consegue capturar informações de cartão de crédito e senhas — uma verdadeira mina de ouro para golpistas”.

Fonte da imagem: Microsoft

A Microsoft integrou um filtro ao Recall para detectar dados confidenciais inseridos ou exibidos e impedir capturas de tela, mas as mentes curiosas do The Register conseguiram burlar a função. Eles descobriram que o Recall consegue capturar capturas de tela dos saldos de conta corrente exibidos na tela, ignorando apenas os dados de login. “Dessa forma, um invasor saberia qual banco eu uso e quanto dinheiro eu tenho […], mas não meus dados de login ou número da conta”, disseram os pesquisadores.

Em testes, o Recall às vezes salvava informações de cartão de crédito e às vezes não. Ele reconhecia as senhas inseridas de forma confiável e não as registrava, mas criava capturas de tela do arquivo de senhas. Aparentemente, o Recall nem sempre reconhece quando as senhas são exibidas na tela e, portanto, pode registrá-las. Ao fazer login no PayPal, o Recall salvava uma captura de tela da tela de login com o nome de usuário, mas não com a senha.

Os pesquisadores do Register concluíram que, apesar de todas as melhorias e ajustes da Microsoft, o Windows Recall ainda tem dificuldades para reconhecer dados confidenciais de forma confiável. Eles acreditam que a filtragem de privacidade do Recall é “boa, mas não suficiente”.

Vale ressaltar que o Windows Recall armazena capturas de tela criptografadas, dificultando a visualização por terceiros. No entanto, para evitar o possível vazamento de dados confidenciais, você deve desativar o Windows Recall e eliminar completamente os riscos.

admin

Postagens recentes

A CIX anuncia os processadores ClawCore ARM projetados para OpenClaw.

A empresa chinesa CIX Technology (Cixin Technology) apresentou sua família de processadores ClawCore com arquitetura…

30 minutos atrás

A Chuwi classificou a substituição dos processadores Ryzen em laptops como um “erro” e ofereceu reembolsos.

A Chuwi finalmente emitiu um comunicado sobre o escândalo envolvendo seus laptops CoreBook X e…

1 hora atrás

Alibaba revela o XuanTie C950, o processador RISC-V mais poderoso do mundo.

A Damo Academy, braço de pesquisa do gigante chinês de tecnologia Alibaba Group Holding, apresentou…

1 hora atrás

No quinto dia após o lançamento, as vendas de Crimson Desert atingiram um novo pico.

A desenvolvedora e editora sul-coreana Pearl Abyss anunciou novos sucessos de vendas para seu jogo…

3 horas atrás