Categories: News

Password e messaggi a rischio

Pare che Recall, la nuova e innovativa funzione per la ricerca e la navigazione sul PC presentata di recente da Microsoft, abbia seri problemi di sicurezza. Kevin Beaumont, esperto di cybersecurity e collaboratore Microsoft, ha scoperto che è possibile accedere ed estrarre i dati in chiaro memorizzati dall’applicazione. Questi dati possono comprendere, oltre a schermate del desktop, anche password, messaggi e registrazioni dell’attività Web, esponendo potenzialmente informazioni sensibili degli utenti a malintenzionati.

Il problema risiede nel fatto che, sebbene gli screenshot vengano criptati, l’IA alla base dell’applicazione effettua un riconoscimento OCR dei caratteri presenti. Questi dati vengono poi memorizzati in un database SQLite senza alcuna criptazione, “nascosto” nella cartella AppData, rendendo le informazioni facilmente accessibili.

Se i problemi di sicurezza di Recall ci preoccupano, è importante sapere che esiste un’alternativa open source chiamata OpenRecall, che dovrebbe garantire una maggiore attenzione alla privacy. OpenRecall non contiene backdoor e, poiché tutti i dati vengono elaborati localmente, elimina il rischio di intercettazioni tramite Internet. Tuttavia, un grosso svantaggio di OpenRecall è che i dati non sono criptati, ma salvati in formato leggibile.

 

 

Leggi anche: “Guasto informatico a Microsoft

hj_backdoor

Share
Published by
hj_backdoor

Recent Posts

La backdoor Loki mette paura

Il malware, che Kaspersky ha identificato come Backdoor.Win64.MLoki, è una versione private agent del framework…

18 ore ago

Rilasciata SKUDONET v7.1.0

Nuove funzionalità e miglioramenti per supporto hardware, gestione della CPU e della memoria, prestazioni di…

3 giorni ago

iPhone 16: occhio alle truffe

I ricercatori di Kaspersky hanno scoperto che gli attori delle minacce stanno attirando gli utenti…

5 giorni ago

Cybearly – forecasting 2025

Sono aperte le iscrizioni per seguire dal vivo o in diretta streaming i lavori della…

7 giorni ago

L’istruzione nel mirino

Il settore dell'istruzione è stato il più bersagliato quest'anno. In Italia +53,2% di attacchi rispetto…

1 settimana ago

CrowdStrike Threat Hunting Report 2024

Stando all’ultimo report annuale di CrowdStrike, le minacce provenienti da insider nordcoreani prendono di mira…

1 settimana ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!