Microsoft hævdede, at databehandling udføres lokalt uden adgang til skytjenester, og alle indsamlede oplysninger opbevares krypteret.
Kevin Beaumont, en ekspert inden for cybersikkerhed med en vis Microsoft-baggrund, mener dog, at den nye funktion kan blive en cybersikkerhedskatastrofe. I sidste uge kunne han selv teste Windows Recall og opdagede, at alle oplysningerne var gemt i databasen i almindelig tekst. En angriber, der bruger malware, kan nemt få adgang til indholdet af databasen.
Ifølge hans forskning opretter Recall skærmbilleder med få sekunders mellemrum. En lokalt kørende Azure AI-instans behandler dem og gemmer dem i en SQLite-database i brugermappen. Denne fil gemmer information om alt, hvad du nogensinde har set på din computeri almindelig tekst. Databasen er gemt i AppData-mappen og kan tilgås selv uden administratorrettigheder, og den kan ses med enhver af de tilgængelige SQLite-klienter/browsere og så videre.
SQLite ikke-krypterede data fanget ved tilbagekaldelse
Så dine data er kun beskyttet af Device Protection og BitLocker.
Hvad værre er, er, at Recall ikke har nogen filtre. Det optager ikke privat browsing fra Edge, Chrome og en anden browser. Men resten af tiden fanger den adgangskoder, kreditkortnumre og andre følsomme data i skærmbilleder. Ifølge Microsoft ender alt dette i Recall-databasen, hvis webstedet eller appen ikke skjuler den indtastede adgangskode. Forestil dig nu, at du trykker på en eller anden 'vis adgangskode'-knap.
Det er værd at bemærke, at du kan forhindre visse apps eller websteder i at blive optaget ved at angive dem på genkaldssiden i appen Indstillinger. Men hvis du ikke filtrerer apps og websteder, vil Recall indsamle følsomme oplysninger.
Microsoft vil aktivere Genkald som standard på Copilot+-enheder. Under den indledende systemopsætning er der ingen mulighed for at deaktivere Genkald. Dette kan dog ændre sig før frigivelse af funktionen (og Windows 11 24H2).
Officielt kræver Recall-funktionen en Copilot+-enhed. Det betyder, at den har brug for et særligt sæt hardware for at accelerere AI-drevne funktioner. Brugere har dog med succes lanceret det på ældre enheder . Der er en app til det.