Microsoft tvrdil, že zpracování dat probíhá lokálně bez přístupu ke cloudovým službám a všechny shromážděné informace jsou uloženy zašifrované.
Kevin Beaumont, odborník v oblasti kybernetické bezpečnosti s určitým zázemím společnosti Microsoft, se však domnívá, že by se nová funkce mohla stát katastrofou kybernetické bezpečnosti. Minulý týden mohl sám otestovat Windows Recall a zjistil, že všechny informace jsou v databázi uloženy v prostém textu. Útočník pomocí malwaru může snadno získat přístup k obsahu databáze.
Podle jeho výzkumu Recall vytváří snímky obrazovky každých pár sekund. Lokálně spuštěná instance Azure AI je zpracuje a uloží do databáze SQLite ve složce uživatele. Tento soubor ukládá informace o všem, co jste kdy na svém počítači prohlíželiv prostém textu. Databáze je uložena ve složce AppData a lze k ní přistupovat i bez administrátorských práv a lze ji prohlížet pomocí libovolného z dostupných SQLite klientů/prohlížečů a podobně.
SQLite nešifrovaná data zachycená při vyvolání
Vaše data jsou tedy chráněna pouze pomocí Device Protection a BitLocker.
Horší je, že Recall nemá žádné filtry. Nezaznamenává soukromé prohlížení z Edge, Chrome a některých dalších prohlížečů. Zbytek času však zachycuje hesla, čísla kreditních karet a další citlivá data na snímky obrazovky. To vše podle Microsoftu skončí v databázi Recall, pokud web nebo aplikace neskryje zadané heslo. Nyní si představte, že stisknete nějaké tlačítko „zobrazit heslo“.
Stojí za zmínku, že nahrávání určitých aplikací nebo webových stránek můžete zabránit jejich zadáním na stránce Vyvolat v aplikaci Nastavení. Pokud ale aplikace a webové stránky nefiltrujete, Recall bude shromažďovat citlivé informace.
Microsoft se chystá povolit funkci Recall ve výchozím nastavení na zařízeních Copilot+. Během počátečního nastavení systému neexistuje žádná možnost, jak funkci Recall zakázat. To se však může změnit před vydáním funkce (a Windows 11 24H2).
Oficiálně funkce Recall vyžaduje zařízení Copilot+. To znamená, že k urychlení funkcí poháněných umělou inteligencí potřebuje speciální sadu hardwaru. Uživatelé jej však úspěšně spustili na starších zařízeních. Existuje na to aplikace.