0001香味焙煎 ★
2024/06/05(水) 17:34:42.90ID:/vcNeyDH9GitHub - xaitax/TotalRecall: This tool extracts and displays data from the Recall feature in Windows 11, providing an easy way to access information about your PC's activity snapshots.
https://github.com/xaitax/TotalRecall
(中略)
ハーゲナ氏によれば、Recallによって処理されたデータは暗号化されるものの、PCにログインしてRecallのアプリを実行すると、自動的に復号化されるとのこと。そのため、ユーザー名とパスワードを自動的に盗むようなトロイの木馬を改造してRecallに対応するようにすれば、簡単にアクセスできてしまうとハーゲナ氏は指摘しています。
Microsoftは「Recallのデータにアクセスできるのは該当するユーザーのみ」と述べていますが、ハーゲナ氏は同じデバイス上の別のユーザーアカウントがデータベースにアクセスすることは実証可能だとしています。さらにハーゲナ氏は、データの抽出を自動化し、データベースをオンラインにアップロードして即座に検索できるようなウェブサイトも構築したと主張していますが、詳細についてはMicrosoftに報告してからと述べました。
ハーゲナ氏は、Recallのセキュリティが高いと誤解させるようなMicrosoftの主張を批判しており、法人向けにCopilot+ PCを導入する場合はデータの流出を防ぐため、デフォルトで有効になっているRecallをオフにするべきだと警告しています。
ハーゲナ氏は「私が思うに、MicrosoftはRecallをリコールして、本来の機能にふさわしいものに作り直して後日提供すべきです。そして、このような事態を引き起こした社内の意志決定も見直す必要があります。このようなことは起きてはならないからです」と述べました。
なお、「TotalRecall」という名前は、フィリップ・K・ディックのSF短編小説「追憶売ります」を原作とする映画「トータル・リコール」にあやかってつけられていることが示唆されています。
GIGAZINE
2024年06月05日 16時00分
https://gigazine.net/news/20240605-totalrecall/