هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

مايكروسوفت تواجه مخاوف أمنية جديدة في ميزة Recall

ملخص للمقال
  • ميزة Windows Recall من مايكروسوفت تواجه مخاوف أمنية جديدة بعد كشف خبير أمني عن أداة TotalRecall Reloaded القادرة على اختراق الخزينة المحمية واستخراج بيانات شاشة المستخدم بالكامل
  • الخبير ألكسندر هاجيناه طوّر أداة تعمل بصمت في الخلفية وتفعّل الجدول الزمني لـ Recall لإجبار المصادقة عبر Windows Hello ثم تستخرج نصوص الشاشة والرسائل والبريد والتصفح والمستندات
  • مايكروسوفت أجّلت إطلاق Recall عام كامل بعد وصفها بـ كارثة أمنية وأعادت تصميمها بخزينة آمنة ومصادقة بيومترية وبيئة افتراضية معزولة لحماية البيانات من البرامج الضارة
  • هاجيناه أكد أن الخزينة حقيقية لكن حدود الثقة تنتهي مبكراً والأداة تستغل سيناريو صممت مايكروسوفت حمايتها لمنعه مما يشكك في فعالية طبقات الحماية المطبقة
  • مايكروسوفت أغلقت بلاغ الثغرة المقدّم بطريقة مسؤولة وأكدت عدم وجود ثغرة أمنية رغم إثبات الخبير لقدرة الأداة على تجاوز حماية Windows Hello والوصول للبيانات
  • التوقعات تشير لاستمرار الجدل الأمني حول ميزة Recall وقد تدفع المخاوف المستخدمين لتعطيلها أو البحث عن بدائل لحماية الخصوصية خاصة في بيئات العمل الحساسة
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
مايكروسوفت تواجه مخاوف أمنية جديدة في ميزة Recall
محتوى المقال
جاري التحميل...

تواصل ميزة Windows Recall من مايكروسوفت إثارة الجدل الأمني، بعد أن كشف خبير أمني عن أداة جديدة قادرة على اختراق الخزينة المحمية واستخراج جميع البيانات المسجلة من شاشة المستخدم.

ما هي ميزة Windows Recall وما لماذا أثارت الجدل؟

أطلقت مايكروسوفت ميزة Recall كأداة مدعومة بالذكاء الاصطناعي تلتقط لقطات شاشة دورية لمعظم ما يقوم به المستخدم على حاسوبه الشخصي. وعند إطلاقها لأول مرة، وُصفت بأنها "كارثة أمنية" و"كابوس خصوصية"، مما أجبر الشركة على تأجيل إطلاقها لمدة عام كامل لإعادة تصميمها.

التعديلات تضمنت إنشاء خزينة آمنة للبيانات مع مصادقة عبر Windows Hello باستخدام الوجه أو البصمة، إضافة إلى بيئة افتراضية معزولة لمنع البرامج الضارة من الوصول.

كيف تمكن الهجوم الجديد من تجاوز حماية مايكروسوفت؟

طوّر خبير الأمن السيبراني ألكسندر هاجيناه أداة TotalRecall Reloaded، وهي نسخة محدثة من أداة سابقة كانت قد كشفت ثغرات النسخة الأصلية من Recall قبل إعادة تصميمها.

آلية عمل الأداة

  • تعمل الأداة بصمت في الخلفية دون أن يلاحظها المستخدم
  • تفعّل الجدول الزمني لميزة Recall لإجبار المستخدم على المصادقة عبر Windows Hello
  • بعد المصادقة، تستخرج الأداة كل ما التقطته Recall من بيانات
  • تشمل البيانات: نصوص الشاشة، الرسائل، البريد الإلكتروني، سجل التصفح، والمستندات

يقول هاجيناه: "بحثي يُظهر أن الخزينة حقيقية، لكن حدود الثقة تنتهي مبكراً جداً"، مشيراً إلى أن الأداة تستغل سيناريو محدد صممت مايكروسوفت حمايتها لمنعه تحديداً.

كيف ردت مايكروسوفت على هذه الثغرة الأمنية؟

كما ذكر تيكبامين، فقد أبلغ هاجيناه مايكروسوفت عن اكتشافه الشهر الماضي بطريقة مسؤولة، لكن الشركة أغلقت البلاغ وأكدت عدم وجود ثغرة أمنية.

قال ديفيد ويستون، نائب رئيس أمن مايكروسوفت: "بعد تحقيق دقيق، حددنا أن أنماط الوصول المُظهرة تتوافق مع الحمايات المخططة والضوابط الحالية، ولا تمثل تجاوزاً لحد أمني".

لكن هاجيناه يختلف مع هذا التقييم، ويؤكد قدرته على تجاوز الحماية الزمنية وإعادة استطلاع البيانات، مشيراً إلى أن المهلة الزمنية تم تعطيلها في أداته.

هل Recall تشكل تهديداً حقيقياً لخصوصيتك؟

يأتي هذا الجدل بعد أشهر من تصريح المدير التنفيذي ساتيا ناديلا للموظفين بأن "الأمن يجب أن يكون الأولوية الأولى". وفقاً لتقرير تيكبامين، يبقى السؤال الرئيسي: هل يمكن الوثوق بميزة تلتقط كل تفاصيل استخدامك الرقمي حتى مع وجود حماية متقدمة؟

يُنصح المستخدمون الذين يستخدمون Windows Recall بالبقاء يقظين وتفعيل جميع طبقات الحماية المتاحة، مع متابعة التحديثات الأمنية القادمة من مايكروسوفت.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة

الكلمات المفتاحية:

#مايكروسوفت #Windows Recall #أمن سيبراني

مقالات مقترحة

محتوى المقال
جاري التحميل...