當微軟試圖推出 Recall 時,這項由 AI 驅動的 Windows 功能會截取您電腦上大部分操作的螢幕畫面,它被貼上了網路安全「災難」和「隱私惡夢」的標籤。在引起強烈反彈並經過一年的延遲以重新設計和加強 Recall 的安全性後,它再次面臨安全和隱私方面的擔憂。

網路安全專家 Alexander Hagenah 開發了 TotalRecall Reloaded,這是一個可以從 Recall 中提取和顯示數據的工具。這是對 TotalRecall 工具的更新,該工具在微軟重新設計 Recall 功能之前,就已經展示了原始 Recall 功能的所有弱點。

微軟的重新設計重點是為 Recall 數據創建一個安全的儲存庫,並透過基於虛擬化的安全隔離區 (Virtualization-based Security Enclave) 提供 Windows Hello 身份驗證和安全環境。Recall 要求使用者透過臉部或指紋進行身份驗證,才能存取數據並啟用快照記錄。微軟在 2024 年 9 月的一篇部落格文章中表示:「這限制了潛在惡意軟體試圖透過使用者身份驗證來竊取數據的嘗試。」

Hagenah 表示:「我的研究表明,儲存庫是真實存在的,但信任邊界結束得太早了。」「TotalRecall Reloaded 讓這種『潛在惡意軟體』得以隨行。」TotalRecall Reloaded 工具可以在背景安靜運行,並啟動 Recall 時間軸,迫使用戶透過 Windows Hello 提示進行身份驗證。一旦身份驗證完成,TotalRecall Reloaded 就可以提取 Windows Recall 曾經捕捉到的所有內容。Hagenah 說:「這正是微軟架構應該限制的場景。」

Recall 儲存的內容遠不止螢幕截圖,還包括您螢幕上出現的文字歷史記錄、訊息、電子郵件、文件、瀏覽歷史記錄等等。微軟對 Recall 安全性的更改發生在其執行長 Satya Nadella 告訴員工「如果你面臨安全與其他優先事項之間的權衡,你的答案很明確:優先考慮安全」的幾個月後。

Hagenah 上個月已將其最新發現負責任地披露給微軟,但該公司駁回了報告,並表示不存在漏洞。微軟安全公司副總裁 David Weston 在向 The Verge 發表的聲明中表示:「我們感謝 Alexander Hagenah 識別並負責任地報告了這個問題。經過仔細調查,我們確定所展示的存取模式與預期的保護措施和現有控制措施一致,並不代表繞過了安全邊界或未經授權存取數據。」「授權期設有超時和防暴力破解保護,限制了惡意查詢的影響。」

在與 The Verge 的訊息往來中,Hagenah 對微軟的超時保護提出了質疑。Hagenah 表示:「我可以重新查詢數據,而我的工具所做的就是繞過它。超時保護已被修補。」「我最大的問題仍然是他們在其官方公告中聲稱隔離區可以防止『潛在惡意軟體隨行』,但顯然並非如此。」

TotalRecall Reloaded 還可以在沒有 Windows Hello 身份驗證的情況下提取最新的快取 Windows Recall 螢幕截圖,或者完全清除所有捕捉的歷史記錄。但 Hagenah 所描述的那種惡意軟體,可以潛伏在電腦的背景中,無論是否有 Windows Recall,都可以截取螢幕畫面。

微軟認為這裡不存在漏洞,因為這只是 Windows 的正常工作方式。常規的使用者模式進程有能力將程式碼注入自身,這在 Windows 中是正常且經常合法的行為,但這種靈活性也為濫用創造了機會。

類似的資訊竊取惡意軟體,如果未被各種其他 Windows 安全工具和記憶體保護措施偵測到,就可以潛伏並提取 1Password 的數據或您的瀏覽歷史記錄。更大的擔憂是,Recall 儲存的敏感數據遠比密碼或瀏覽歷史記錄多,而微軟最初的承諾是 Recall 將能防範在背景隨行的惡意軟體。

儘管存在擔憂,微軟在 Recall 的重新設計方面做得相當不錯。Hagenah 表示:「VBS 隔離區非常穩固。」「身份驗證模型是無狀態且無競爭條件的(數千次探測,零次繞過)。」Hagenah 認為微軟可以,也應該更進一步,以實現 Recall 的安全設計目標。「根本問題不是加密、隔離區、身份驗證或 PPL,」他說。「問題在於將解密後的內容發送到未受保護的進程進行渲染。儲存庫的門是鈦合金的。旁邊的牆是乾牆。」