Xüsusiyyət və onun həyata keçirilmə üsulu ilə bağlı təhlükəsizlik problemləri var.

Kibertəhlükəsizlik mütəxəssisləri istifadəçilərə Microsoft-un süni intellektlə işləyən yeni Recall funksiyası barədə xəbərdarlıq edirlər. Kredit: Getty Images vasitəsilə JASON REDMOND/AFP
Microsoftun yeni Copilot+ süni intellektlə işləyən kompüter tarixçəsinə qənaət funksiyası, Recall idi artıq bənzədilir epizodlarında tapılan çoxlu uydurma distopik texnoloji məhsullardan birinə Qara Güzgü keçən ay elan edildiyi gün.
İndi Recall kibertəhlükəsizlik mütəxəssislərinin əlindədir, Microsoft-un yeni funksiyasına reaksiya tənqidçilərin təsəvvür etdiyindən də pisdir.
Əvvəllər Microsoft-da Baş Təhdid Kəşfiyyatı Analitiki kimi çalışmış kibertəhlükəsizlik üzrə ekspert Kevin Beaumont yeni məqaləsində “İndiyə qədər öz Windows PC-nizdə yazdığınız və ya baxdığınız hər şeyi oğurlamaq artıq iki sətir kodla mümkündür” dedi. Recall-ın praktiki nəzərdən keçirilməsihansı ki, o, məhsulu “fəlakət” elan edir.
“Microsoft”un “Recall” proqramı istifadəçinin bütün kompüter tarixini, o cümlədən parollar və digər həssas məlumatları pis aktyorlar üçün açıq şəkildə əlçatan edən təhlükəsizlik qüsurları ilə doludur.
Microsoft-un Copilot+ Recall nədir?
Bilməyənlər üçün Microsoft bu yaxınlarda Windows əməliyyat sistemində quraşdırılmış yeni süni intellekt funksiyası olan Recall-u təqdim etdi. Bir istifadəçi gündəlik kompüterdən istifadə edərkən, Recall əsasən arxa planda daimi ekran görüntüləri çəkir. Microsoft-un Copilot+ AI daha sonra kompüterlərində həyata keçirilən hər bir hərəkətin axtarış edilə bilən verilənlər bazası yaratmaq üçün bu ekran görüntülərinin hər birini skan edir.
Xatırlamaq, bir növ veb brauzerin steroidlərdəki veb tarixçəsinə bənzəyir, çünki istifadəçilər yalnız əvvəllər ziyarət etdikləri veb saytı axtara bilməyəcəklər, həm də həmin veb-səhifədə oxuduqları və ya gördükləri çox xüsusi bir şeyi axtara bilərlər. Və təbii ki, bu imkanlar istifadəçinin brauzer tarixçəsindən kənara çıxır və onların kompüterində yerinə yetirdiyi hər bir hərəkəti ehtiva edir.
Elandan sonra kibertəhlükəsizlik mütəxəssisləri dərhal funksiya ilə bağlı problemlərini bölüşdülər, xüsusən də Microsoft Geri Çağırmanın iki aspektini təsdiqlədikdən sonra: Geri Çağırılma defolt olaraq aktivdir və parollar və digər həssas məlumatlar Recall-ın tarix verilənlər bazasından azad edilmir.
Mashable İşıq Sürəti
Orada olan məlumatlara əsaslanaraq, Böyük Britaniyanın İnformasiya Komissarlığı Ofisi (ICO) hətta elan etdi istintaq Recall-ın təhlükəsizlik məsələlərinə də.
Microsoft Recall yandırılır
Beaumont funksiya və onun necə işlədiyi ilə tanış olduqdan sonra kibertəhlükəsizlik baxımından Recall ilə çoxsaylı problemləri paylaşdı.
Onun tapıntıları tənqidçilərin narahatlıqlarını çox dəstəkləyir və Xatırlamağı “fəlakət” kimi ümumi təsvirini ortaya qoyur.
Geri çağırış demək olar ki, qənaət edir hər şey
Beaumont aşkar etdi ki, Recall həqiqətən istifadəçinin kompüterində gördüyü hər şeyin tarixini saxlayır. Şəxsi rejimdə Recall tərəfindən saxlanmadığı zaman Microsoft Edge-in tarixçəsi kimi Beaumont-un tapdığı bəzi istisnalar var. Ancaq şəxsi rejimdə olarkən Google Chrome tarixçəsi edir xilas oldu. Hər bir hərəkət, hətta pəncərəni minimuma endirmək kimi kiçik bir şey, Geri çağırışa daxil edilir. Tam mətn parolları, maliyyə detalları və digər həssas məlumatlar da saxlanılır.
Geri çağırma da saxlayır silindi data. Beaumont-a görə, Recall WhatsApp kimi proqramlardan gələn e-poçtları və mesajları saxlayacaq və hətta e-poçt və mesajlar silinsə belə onları saxlayacaq. Bundan əlavə, Siqnal mesajları kimi avtomatik silinən məzmun da silinir və Recall-ın tarix verilənlər bazasında saxlanılır.
Beaumont qeyd etdiyi kimi, Recall verilənlər bazasındakı hər şeyi Tətbiqlə təşkil edir. Bu, bir hakerin arzusudur, çünki onlar bütün həssas məlumatlarınızı bir mərkəzdə oğurlaya bilər və həmçinin hansı həssas məlumatın hansı tətbiqlərə bağlı olduğunu dəqiq bilirlər.
Microsoft Recall təhlükəsizliyi ilə bağlı səhv edir
Beaumont Recall-dan istifadə edərkən Microsoft-un Recall təhlükəsizliyi ilə bağlı qeyri-dəqiq məlumat yaydığını aşkar etdi.
Birincisi, Microsoft Recall tarixinin şifrələndiyini iddia edir. Bu o deməkdir ki, əgər oğru istifadəçinin fiziki kompüteri ilə qaçsa, Recall tərəfindən saxlanan məlumatları oğurlaya bilməyəcək. Ancaq bu, yalnız oğru kompüterə ümumiyyətlə daxil ola bilmədikdə doğrudur.
Beaumont izah etdiyi kimi, istifadəçi öz kompüterinə daxil olduqdan sonra şifrələnmiş məlumat ona daxil ola bilməsi üçün şifrələnir. Hakerin etməli olduğu yeganə şey, məsələn, troyan atı virusu vasitəsilə istifadəçinin cihazına uzaqdan giriş əldə etməkdir və sonra onlar kompüterin Geri çağırma tarixçəsinə daxil ola bilər.
“Əslində, verilənlər bazasını oxumaq üçün hətta admin olmağa da ehtiyac yoxdur”, – Beaumont izah etdi.
Bu bülletendə reklam, sövdələşmələr və ya ortaq bağlantılar ola bilər. Bülletenə abunə olmaq bizimlə razılaşdığınızı göstərir İstifadə qaydaları və Gizlilik Siyasəti. İstənilən vaxt bülletenlərə abunəlikdən çıxa bilərsiniz.