Microsoft behauptete, dass die Datenverarbeitung lokal ohne Zugriff auf Cloud-Dienste erfolgt und alle gesammelten Informationen verschlüsselt gespeichert werden.
Kevin Beaumont, ein Experte auf dem Gebiet der Cybersicherheit mit Microsoft-Hintergrund, glaubt jedoch, dass die neue Funktion zu einer Cybersicherheitskatastrophe werden könnte. Letzte Woche konnte er Windows Recall selbst testen und stellte fest, dass alle Informationen im Klartext in der Datenbank gespeichert waren. Ein Angreifer kann sich mithilfe von Schadsoftware leicht Zugriff auf den Inhalt der Datenbank verschaffen.
Seinen Recherchen zufolge erstellt Recall alle paar Sekunden Screenshots. Eine lokal ausgeführte Azure AI-Instanz verarbeitet sie und speichert sie in einer SQLite-Datenbank im Benutzerordner. In dieser Datei werden Informationen über alles gespeichert, was Sie jemals auf Ihrem Computer angesehen habenim Klartext. Die Datenbank wird im AppData-Ordner gespeichert und ist auch ohne Administratorrechte zugänglich und kann mit jedem der verfügbaren SQLite-Clients/Browser usw. angezeigt werden.
Durch Rückruf erfasste unverschlüsselte SQLite-Daten
Ihre Daten sind also nur durch Geräteschutz und BitLocker geschützt.
Was noch schlimmer ist, ist, dass Recall keine Filter hat. Privates Surfen über Edge, Chrome und andere Browser wird nicht aufgezeichnet. In der übrigen Zeit werden jedoch Passwörter, Kreditkartennummern und andere sensible Daten in Screenshots erfasst. All dies landet laut Microsoft in der Recall-Datenbank, wenn die Website oder App das eingegebene Passwort nicht verbirgt. Stellen Sie sich nun vor, Sie drücken auf die Schaltfläche „Passwort anzeigen“.
Beachten Sie, dass Sie die Aufzeichnung bestimmter Apps oder Websites verhindern können, indem Sie sie auf der Seite „Rückruf“ in der App „Einstellungen“ angeben. Wenn Sie Apps und Websites jedoch nicht filtern, erfasst Recall vertrauliche Informationen.
Microsoft wird Recall standardmäßig auf Copilot+-Geräten aktivieren. Während der ersten Systemeinrichtung gibt es keine Option zum Deaktivieren von Recall. Dies kann sich jedoch vor der Veröffentlichung der Funktion (und Windows 11 24H2) ändern.
Offiziell erfordert die Recall-Funktion ein Copilot+-Gerät. Das bedeutet, dass eine spezielle Hardware erforderlich ist, um KI-gestützte Funktionen zu beschleunigen. Benutzer haben es jedoch erfolgreich auf älteren Geräten gestartet. Dafür gibt es eine App.