A Microsoft alegou que o processamento de dados é realizado localmente, sem acesso a serviços em nuvem, e todas as informações coletadas são armazenadas criptografadas.
No entanto, Kevin Beaumont, especialista na área de segurança cibernética com alguma experiência em Microsoft, acredita que o novo recurso pode se tornar um desastre de segurança cibernética. Na semana passada, ele mesmo testou o Windows Recall e descobriu que todas as informações estavam armazenadas no banco de dados em texto simples. Um invasor que usa malware pode facilmente obter acesso ao conteúdo do banco de dados.
De acordo com sua pesquisa, Recall cria capturas de tela a cada poucos segundos. Uma instância de IA do Azure em execução local os processa e salva em um banco de dados SQLite na pasta do usuário. Este arquivo armazena informações sobre tudo o que você já viu no seu computadorem texto simples. O banco de dados é armazenado na pasta AppData e pode ser acessado mesmo sem direitos de administrador, podendo ser visualizado com qualquer um dos clientes/navegadores SQLite disponíveis e assim por diante.
Dados SQLite não criptografados capturados por recall
Portanto, seus dados são protegidos apenas pela Proteção de Dispositivo e BitLocker.
O pior é que o Recall não tem filtros. Ele não registrará a navegação privada do Edge, Chrome e algum outro navegador. Mas no resto do tempo ele captura senhas, números de cartão de crédito e outros dados confidenciais em capturas de tela. Segundo a Microsoft, tudo isso irá parar no banco de dados do Recall se o site ou aplicativo não ocultar a senha digitada. Agora imagine que você pressiona algum botão ‘mostrar senha’.
É importante notar que você pode impedir que determinados aplicativos ou sites sejam gravados especificando-os na página Recall no aplicativo Configurações. Mas se você não filtrar aplicativos e sites, o Recall coletará informações confidenciais.
A Microsoft ativará o Recall por padrão em dispositivos Copilot+. Durante a configuração inicial do sistema, não há opção para desativar o Recall. No entanto, isso pode mudar antes do lançamento do recurso (e do Windows 11 24H2).
Oficialmente, o recurso Recall requer um dispositivo Copilot+. Isso significa que ele precisa de um conjunto especial de hardware para acelerar os recursos alimentados por IA. No entanto, os usuários o lançaram com sucesso em dispositivos mais antigos. Há um aplicativo para isso .