Написать в блог
Блоги
worldnews

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Функция захвата экрана Microsoft Recall, несмотря на заявленный фильтр безопасности, сохраняет скриншоты с номерами кредитных карт, СНИЛС и другими конфиденциальными данными.
реклама

                                            Источник изображения: CardMapr.nl / Unsplash

Функция Microsoft Recall, недавно возвращенная в тестовые сборки Windows после июньской паузы из-за проблем с безопасностью, демонстрирует серьёзные уязвимости в защите конфиденциальной информации. Несмотря на заявленный встроенный фильтр «sensitive information», который должен предотвращать сохранение скриншотов с персональными данными, система оказалась неспособной полностью защитить пользовательскую информацию.

Как сообщает Tom's Hardware, в ходе независимого тестирования выявлено, что Recall способен беспрепятственно захватывать и сохранять скриншоты с критически важными персональными данными. Эксперименты показали, что даже при активированном режиме защиты программа записывает номера кредитных карт, социальные номера и пароли, размещённые в различных приложениях, начиная от текстовых редакторов и заканчивая PDF-файлами.

Интересным является то, что система выборочно блокирует приватную информацию. На страницах некоторых интернет-магазинов Recall действительно не сохраняет платежные данные, однако собственные исследования автора статьи на Tom's Hardware  продемонстрировали множество сценариев обхода защиты. Например, программа беспрепятственно захватывала скриншоты с явно указанными платежными реквизитами.

Представители Microsoft в целом признают существующие проблемы и обещают постоянно совершенствовать механизмы защиты. «Мы будем улучшать функциональность и просим пользователей сообщать о найденных недостатках через Feedback Hub», — заявили в компании. Разработчики также предлагают пользователям анонимно делиться информацией о приложениях и сайтах, которые должны исключаться из сканирования.

Эксперты указывают на принципиальную сложность создания универсального фильтра на основе искусственного интеллекта, способного распознавать все возможные контексты передачи персональных данных. Люди часто вводят конфиденциальную информацию в самых разных местах — в текстовых заметках, специализированных формах, что существенно осложняет задачу автоматической защиты.

Текущее же состояние Recall показало, что технология пока не готова гарантированно защищать пользовательские данные. «Система нуждается в серьёзной доработке алгоритмов распознавания чувствительного контента», — отмечают независимые аналитики. Эксперты рекомендует с осторожностью относиться к новому функционалу и по возможности пока ограничивать его использование.

Источник: tomshardware.com
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости