
Источник изображения: CardMapr.nl / Unsplash
Функция Microsoft Recall, недавно возвращенная в тестовые сборки Windows после июньской паузы из-за проблем с безопасностью, демонстрирует серьёзные уязвимости в защите конфиденциальной информации. Несмотря на заявленный встроенный фильтр «sensitive information», который должен предотвращать сохранение скриншотов с персональными данными, система оказалась неспособной полностью защитить пользовательскую информацию.
Как сообщает Tom's Hardware, в ходе независимого тестирования выявлено, что Recall способен беспрепятственно захватывать и сохранять скриншоты с критически важными персональными данными. Эксперименты показали, что даже при активированном режиме защиты программа записывает номера кредитных карт, социальные номера и пароли, размещённые в различных приложениях, начиная от текстовых редакторов и заканчивая PDF-файлами.
Интересным является то, что система выборочно блокирует приватную информацию. На страницах некоторых интернет-магазинов Recall действительно не сохраняет платежные данные, однако собственные исследования автора статьи на Tom's Hardware продемонстрировали множество сценариев обхода защиты. Например, программа беспрепятственно захватывала скриншоты с явно указанными платежными реквизитами.
Представители Microsoft в целом признают существующие проблемы и обещают постоянно совершенствовать механизмы защиты. «Мы будем улучшать функциональность и просим пользователей сообщать о найденных недостатках через Feedback Hub», — заявили в компании. Разработчики также предлагают пользователям анонимно делиться информацией о приложениях и сайтах, которые должны исключаться из сканирования.
Эксперты указывают на принципиальную сложность создания универсального фильтра на основе искусственного интеллекта, способного распознавать все возможные контексты передачи персональных данных. Люди часто вводят конфиденциальную информацию в самых разных местах — в текстовых заметках, специализированных формах, что существенно осложняет задачу автоматической защиты.
Текущее же состояние Recall показало, что технология пока не готова гарантированно защищать пользовательские данные. «Система нуждается в серьёзной доработке алгоритмов распознавания чувствительного контента», — отмечают независимые аналитики. Эксперты рекомендует с осторожностью относиться к новому функционалу и по возможности пока ограничивать его использование.

