
สรุป
- ห้องนิรภัยของ Recall นั้นมั่นคง แต่เส้นทางการจัดส่งเผยให้เห็นภาพหน้าจอที่ถอดรหัสแล้ว ข้อความ OCR และข้อมูลเมตาใน AIXHost.exe
- TotalRecall Reloaded แทรกเข้าไปใน AIXHost.exe ผ่านการเรียก COM เพื่อดึงข้อมูลที่ถอดรหัส โดยไม่ต้องใช้ผู้ดูแลระบบ และไม่จำเป็นต้องใช้ประโยชน์จากเคอร์เนล
- นักวิจัยได้แจ้งเตือน Microsoft ก่อน แต่บริษัทอ้างว่าการเข้าถึงการเรียกคืนนั้นสอดคล้องกับการป้องกันที่ตั้งใจไว้ และจำกัดการละเมิดการหมดเวลา
คุณยังจำละคร Recall เก่าๆ ได้ไหม? ย้อนกลับไปในเดือนมิถุนายน ปี 2024 เราพบว่านักวิจัยพบเห็นฟีเจอร์ประวัติศาสตร์ที่ขับเคลื่อนโดย AI ของ Windows 11 อย่าง Recall โดยจัดเก็บการค้นพบทั้งหมดในรูปแบบข้อความธรรมดาบนพีซีของผู้คน พวกเขาเชื่อว่าหากเครื่องมือนี้ได้รับอนุญาตให้เผยแพร่สำหรับการใช้งานทั่วไป แฮกเกอร์ก็จะสามารถเก็บเกี่ยวไฟล์เหล่านี้และจัดเก็บข้อมูลที่ละเอียดอ่อนได้อย่างง่ายดาย ชื่อบุคคล ที่อยู่ รายละเอียดการชำระเงิน และทุกสิ่งทุกอย่างที่ผู้คนมักจัดการบนพีซีของตนจะพร้อมให้คว้าไว้
Microsoft ชะลอการเปิดตัว Recall อย่างถูกต้อง โดยนำกลับมาที่เวิร์กช็อป เพื่อให้สามารถเสริมวิธีการจัดเก็บข้อมูลของ Recall ได้ดียิ่งขึ้น เพื่อไม่ให้แฮกเกอร์เข้าถึงข้อมูลได้ ข่าวร้ายก็คือ มีคนพบเวกเตอร์การโจมตีแบบใหม่ที่โจมตี ‘ผู้ส่งสาร’ ที่ไปและกลับจากห้องนิรภัย Recall ข่าวดีก็คือ คุณไม่ควรตื่นตระหนกในตอนนี้ ในความเป็นจริง Microsoft บอกว่าไม่เห็นปัญหาด้วยซ้ำ

ที่เกี่ยวข้อง
ฉันพบ NotebookLM, Obsidian และ Anki killer และการเรียนจะไม่เหมือนเดิมอีกต่อไป
เครื่องมือสามชิ้นถูกแทนที่ด้วยเครื่องมือเดียว
TotalRecall โหลดซ้ำแล้วเพิ่งแคร็กเปิด Recall… อีกครั้ง
เสน่ห์ครั้งที่สามเหรอ?
เครดิตรูปภาพ: Microsoft
ตามที่รายงานโดย The Verge ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ Alexander Hagenah กลับมาอีกครั้ง เราพบเขาครั้งสุดท้ายระหว่างการเปิดตัว Recall ดั้งเดิม ซึ่งเขาได้สร้างเครื่องมือชื่อ TotalRecall ที่สามารถรวบรวมข้อมูลที่จัดเก็บจากฟีเจอร์นี้ได้ นี่เป็นหนึ่งในเหตุผลที่ Microsoft กลับมาใช้กระดานวาดภาพพร้อมกับ Recall
ขณะนี้ ด้วย Recall ใหม่ที่ได้รับการปรับปรุง Hagenah สังเกตเห็นว่า ‘ห้องนิรภัย’ ที่ Recall ใช้เพื่อบันทึกข้อมูลนั้นแข็งแกร่งอยู่แล้ว น่าเสียดายที่ Hagenah กล่าวไว้ว่า “ห้องนิรภัยนั้นมั่นคง แต่รถบรรทุกส่งของกลับไม่มั่นคง” ด้วยเหตุนี้ เขาจึงได้เปิดตัว TotalRecall Reloaded ซึ่งเป็นวิธีการใหม่ในการเก็บเกี่ยวข้อมูลจากเครื่องมือ AI ของ Microsoft
นี่คือวิธีการทำงาน:
AIXHost.exe กระบวนการที่แสดงผลไทม์ไลน์การเรียกคืน ไม่มี PPL ไม่มี AppContainer ไม่มีการบังคับใช้ความสมบูรณ์ของโค้ด กระบวนการใดๆ ที่ทำงานในฐานะผู้ใช้ที่เข้าสู่ระบบสามารถแทรกโค้ดลงไปและเรียก COM API เดียวกันกับที่ UI ที่ถูกต้องใช้ เมื่อผู้ใช้พิสูจน์ตัวตนด้วย Windows Hello ภาพหน้าจอที่ถอดรหัส ข้อความ OCR และข้อมูลเมตาจะไหลผ่าน AIXHost.exe เป็นอ็อบเจ็กต์ COM แบบสด TotalRecall Reloaded อยู่ภายในกระบวนการนั้นและแยกทุกอย่างออกมา
ไม่ต้องมีผู้ดูแลระบบ ผู้ใช้มาตรฐาน ไม่มีการใช้ประโยชน์จากเคอร์เนล ไม่มีการเลี่ยงการเข้ารหัสลับ เพียงแค่โทร COM
ฟังดูเหมือนเป็นปัญหาใช่ไหม? มีข่าวดีมาบอก Hagenah ให้ความสำคัญกับความปลอดภัยทางไซเบอร์ ดังนั้นก่อนที่เขาจะเผยแพร่เครื่องมือนี้สู่สาธารณะ เขาได้พูดคุยกับ Microsoft หนึ่งเดือนก่อนเพื่อสาธิตวิธีการทำงาน อย่างไรก็ตามปัญหาก็คือ Microsoft ไม่เชื่อว่ามันจะเป็นข้อตกลงใหญ่ขนาดนั้น ในแถลงการณ์ถึง The Verge หลังจากได้รับแจ้งเรื่องการใช้ประโยชน์ David Weston รองประธานบริษัท Microsoft Security กล่าวว่า:
“หลังจากการตรวจสอบอย่างรอบคอบ เราพบว่ารูปแบบการเข้าถึงที่แสดงนั้นสอดคล้องกับการป้องกันที่ตั้งใจไว้และการควบคุมที่มีอยู่ และไม่ได้แสดงถึงการเลี่ยงขอบเขตความปลอดภัยหรือการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต ระยะเวลาการให้สิทธิ์มีการหมดเวลาและการป้องกันค้อนทุบซึ่งจำกัดผลกระทบของการสืบค้นที่เป็นอันตราย” Microsoft ถูกต้องหรือเครื่องมือใหม่ของ Hagenah จะก่อให้เกิดภัยคุกคามความเป็นส่วนตัวอย่างแท้จริงหรือไม่ มันยากที่จะพูดจากที่นี่ หากคุณต้องการอ่านเพิ่มเติมเกี่ยวกับ TotalRecall Reloaded โปรดดูหน้า GitHub ซึ่งคุณสามารถดาวน์โหลดเครื่องมือได้ และอาจลองใช้งานบนอุปกรณ์ของคุณเองเพื่อดูว่าการจำลองสิ่งที่ Hagenah ประสบความสำเร็จนั้นง่ายหรือยากเพียงใด

ที่เกี่ยวข้อง
Another developer joins Brave in the fight against Recall as AdGuard moves to protect user privacy
ชมรมต่อต้านการเรียกคืนเพิ่งได้สมาชิกใหม่
*️⃣ ลิงค์ที่มา:
ฉันพบนักฆ่า NotebookLM, Obsidian และ Anki และการเรียนรู้จะไม่เหมือนเดิม , The Verge , หน้า GitHub , นักพัฒนารายอื่นเข้าร่วม Brave ในการต่อสู้กับ เรียกคืนเมื่อ AdGuard เคลื่อนไหวเพื่อปกป้องความเป็นส่วนตัวของผู้ใช้