Dziennik Gazeta Prawana logo

Kluczowa funkcja nowych komputerów Microsoftu jest dziurawa jak ser szwajcarski

7 czerwca 2024, 14:44
Ten tekst przeczytasz w 1 minutę
cyberatak haker cyberprzestępstwo ochrona danych sztuczna inteligencja AI
Shutterstock
Recall ma być sztandarową usługą nowej serii komputerów Microsoftu, opartej na A.I. Jednak eksperci ostrzegają, że apka, która będzie śledzić każdy nasz ruch w sieci jest dziurawa jak ser szwajcarski. 

Recall to funkcja, którą Microsoft szczególnie zachwalał podczas prezentacji nowej serii pecetów - Copilot+ - opartych na sztucznej inteligencji. Polega ona na tym, że co 5 sekund robi zrzuty ekranu tego, co dzieje się na naszym pulpicie. Mimo, że Microsoft zapewniał, że to całkowicie bezpieczne narzędzie, to eksperci mieli poważne wątpliwości, jeśli chodzi o bezpieczeństwo funkcji Recall i twierdzili, że ta usługa to marzenie każdego hakera. Okazuje się, że mieli rację. 

Obejście ostatniej linii obrony

Według magazynu "Wired", jeśli haker zainstalowałby malware na naszym komputerze, to jedyną barierą przeciwko złośliwemu oprogramowaniu miało być, że dane z Recall dostępne są tylko tym, z uprawnieniami administratora. Gdyby zaś malware próbowało dostać się do naszych danych, to pojawiłoby się powiadomienie, że nieznane oprogramowanie próbuje coś uruchomić.

Tymczasem okazuje się, eksperci odkryli, że do danych Recall da się dostać bez uprawnień administratora. "Myślałem, że to będzie bezpieczne" - napisał James Forshaw, który odkrył lukę w systemie. Opisał też dwie techniki, którymi łatwo można obejść wymagania uprawnień administratora. W ten sposób hakerzy uzyskają prosty dostęp do całego naszego cyfrowego życia i wszystkiego, co robiliśmy na komputerze. 

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło dziennik.pl
Zapisz się na newsletter
Świadczenia, emerytury, podatki, zmiany przepisów, newsy gospodarcze... To wszystko i wiele więcej znajdziesz w newsletterze Dziennik Radzi. Chcesz się dowiedzieć, kto może przejść na wcześniejszą emeryturę? A może jakie ulgi można odliczyć od podatku? Kto może otrzymać środki w ramach renty wdowiej? Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj