Windows AI Recall-funktion kan være en sikkerhedsmæssig katastrofe

5. juni 2024

  • Windows lancerer snart Recall, en AI-drevet funktion, der tager skærmbilleder af din aktivitet på din pc
  • Dataene gemmes lokalt, men eksperter siger, at den manglende kryptering gør dem sårbare over for cyberkriminelle.
  • Skærmbilleder af data som kreditkortoplysninger gemmes i almindelig tekst

Microsoft forbereder sig på at lancere sin Recall-funktion, som bruger Windows Copilot Runtime til at hjælpe dig med at finde alt, hvad du har set på din pc. Eksperter siger, at det kan være en katastrofe for privatlivets fred og cybersikkerheden.

Ideen bag Recall er god. Du kan huske, at du har set et godt tilbud på en hjemmeside, men du kan ikke helt huske, hvilken hjemmeside det var, eller hvilket foto du havde på med din yndlingshat.

Det er ikke noget problem. Recall tager skærmbilleder med få sekunders mellemrum, når du bruger din pc, og hjælper dig med at finde det, du leder efter, hvis du blot beskriver det.

Synes du, at tanken om, at dit styresystem knipser løs for at huske al din aktivitet på din pc, er lidt bekymrende? Microsoft siger, at der ikke er nogen grund til bekymring, fordi ingen af Recalls data sendes tilbage til deres servere. Det hele bliver gemt lokalt på din maskine.

Problemet er, at de ikke opbevares sikkert, og sikkerhedseksperter siger, at det kan gøre det ekstremt nemt for cyberkriminelle at stjæle dine følsomme data.

Når Recall tager et snapshot af dig, hvor du indtaster din adresse, dit telefonnummer eller dine kreditkortoplysninger, bruger den OCR (Optical Character Recognition) til at udtrække og derefter gemme disse data i almindelig tekst.

Den er ikke krypteret og gemmes i en almindelig tekstdatabase i AppData-mappen, som alle med administratorrettigheder på pc'en kan få adgang til.

Sikkerhedsforsker Kevin Beaumont siger, at Microsoft med Recall "bevidst vil sætte cybersikkerheden et årti tilbage og bringe kunderne i fare ved at give kriminelle på lavt niveau mere magt."

Beaumont har testet Recall og demonstreret, hvor nemt det ville være for nogen at få adgang til dine Recall-data.

Microsoft har vel gjort det meget svært at få adgang til disse data ved at sikre mappen, ikke sandt? Ikke så meget. Beaumont delte en video, der viser Microsoft-ingeniører, som blot åbner mappen ved en demonstration på virksomhedens Build-event.

Beaumont siger: "Recall gør det muligt for trusselsaktører at automatisere skrabning af alt, hvad du nogensinde har set på, på få sekunder."

Han forklarede situationens alvor: "Så forbered dig på AI-drevne superbrud. I øjeblikket findes der markedspladser for legitimationsoplysninger, hvor man kan købe stjålne adgangskoder - snart vil man kunne købe stjålne kundedata fra forsikringsselskaber osv., da hele koden til at gøre dette er forudinstalleret og aktiveret i Windows af Microsoft."

Der har været omfattende modreaktioner fra fortalere for privatlivets fred og sikkerhedseksperter på grund af dette. Vi vil måske endda se Microsoft tilbagekalde Recall, inden den udkommer senere på måneden.

Deltag i fremtiden


TILMELD DIG I DAG

Klar, kortfattet, omfattende. Få styr på AI-udviklingen med DailyAI

Eugene van der Watt

Eugene har en baggrund som elektronikingeniør og elsker alt, hvad der har med teknologi at gøre. Når han tager en pause fra at læse AI-nyheder, kan du finde ham ved snookerbordet.

×

GRATIS PDF EKSKLUSIVT
Vær på forkant med DailyAI

Tilmeld dig vores ugentlige nyhedsbrev og få eksklusiv adgang til DailyAI's seneste e-bog: 'Mastering AI Tools: Din 2024-guide til forbedret produktivitet'.

*Ved at tilmelde dig vores nyhedsbrev accepterer du vores Politik for beskyttelse af personlige oplysninger og vores Vilkår og betingelser