微软Recall功能安全存疑:被曝可截获信用卡、密码等敏感个人信息(微软remotedesktop)

微软Recall功能安全存疑:被曝可截获信用卡、密码等敏感个人信息(微软remotedesktop)

8 月 2 日消息,The Register 昨日发现,微软 AI 功能 Recall 功能虽具备“敏感信息过滤”机制,但实测发现这一机制多处失效,可能导致信用卡号码、密码等个人信息泄露,恐成为不法分子的“金矿”。

Recall 于 2024 年作为 Copilot+ PC 专属功能推出,可持续截屏记录用户电脑操作以便后续搜索。

实际上,研究人员早在发布时就发现该功能存在严重安全隐患( 注:前微软员工 Kevin Beaumont 称其数据库明文存储),微软随后迅速撤回,并在 2024 年秋季重新推出了“更安全的版本”。

The Register 表示,Recall 默认开启的敏感信息过滤功能本应排除信用卡号及密码等数据,但实测表明该过滤机制频繁失效。更严重的是,Recall 无法识别用户可能不愿公开的网络历史记录(如医疗史或涉及个人生活的敏感内容)。此外,任何获知用户 PIN 码者(支持远程访问)均可查看所有截屏记录。

为了验证 Recall 敏感信息的过滤效果,测试人员在一台联想 Yoga Slim 7x 上尝试输入多种敏感数据。该功能成功排除了大部分财务数据、某些密码及多数社会保障号码。

  • 登录银行账户时,Recall 截取了银行首页和余额页面,但正确过滤掉了包含账号和 ABA routing 号码的页面。这意味着攻击者就算通过这一方式获取到了用户银行名称及余额,也无法直接获取凭证或账号。
  • Recall 在网购场景表现尚可:于微软账户添加信用卡时,截图会自动隐去卡号、CVC 及有效期;在自制信用卡表单中亦成功过滤数据,但当移除“结算页”“支付信息”等字样,仅保留信用卡号、有效期及 CVC 码时,Recall 仍会进行截图。
  • 密码存储方面,Recall 成功屏蔽谷歌 Chrome 密码管理器内容,亦能过滤含“用户名”“密码”字段的文本文件,但当纯文本密码列表未添加标识词时就失去了作用。
  • 对于社会安全号码(SSN),如果 Word 文档中标注“My SS#:”前缀的 SSN 号码,Recall 仅会截取前三位数字,但前缀改为“Soc:”时则完整泄露。
  • 登录 PayPal 时,Recall 会默认截取含用户名的登录页(密码被屏蔽),但不会截取交易记录页。
  • 其他:如果是完整显示的护照照片可被顺利过滤,但如果只是部分则依然会被截图。
特别声明:[微软Recall功能安全存疑:被曝可截获信用卡、密码等敏感个人信息(微软remotedesktop)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

2025年高性价比手机怎么选?这5款千元机闭眼入不踩雷(2025年高性价比生日礼物)

它们或许没有旗舰机的光环,但都藏着让人惊喜的“杀手锏”,从超长续航到护眼大屏,从长辈友好设计到影像黑科技,总有一款能精准戳中你的需求痛点。这5款手机就像武林中各有所长的侠客——vivo Y200t是续航王者…

2025年高性价比手机怎么选?这5款千元机闭眼入不踩雷(2025年高性价比生日礼物)

轻薄更有全能体验!大折叠屏首选OPPO Find N5(轻薄本和全能本优缺点)

当前折叠屏市场竞争已从单纯形态创新转向综合体验优化,三款机型分别在材料工艺、生态兼容、技术集成等领域树立新标杆。其中,OPPO Find N5以轻薄化作为核心突破口,将折叠态厚度控制在8mm级,展开后更达到…

轻薄更有全能体验!大折叠屏首选OPPO Find N5(轻薄本和全能本优缺点)

灵笼悬念拉满?这款游戏让你体验命运抉择(灵笼主线)

在《三国:谋定天下》的沙盘上,每个玩家都是自己的"剧情导演"。不像《灵笼》里角色命运被剧情锁死,你在三谋里每一步都能自己"改写剧本"。在B站手机客户端搜索&qu

灵笼悬念拉满?这款游戏让你体验命运抉择(灵笼主线)

林一卢昱晓新剧折月亮开机 智性恋科研元素引期待(林一是什么电视剧人物)

电视剧《折月亮》的最新动态、核心剧情、演员阵容及市场预期如下:开机时间与地点原定于8月2日在厦门,因主演档期冲突及台风天气影响,延期至8月4日在杭州桐庐举行开机仪式,后续转场福建厦门拍摄主剧情。拍摄周期约100天,预计11月初杀青

林一卢昱晓新剧折月亮开机 智性恋科研元素引期待(林一是什么电视剧人物)

云布集团:溯源古代地动仪,赞古人地震监测的先驱智慧(云布网络科技有限公司怎么样)

回溯历史长河,东汉时期的科学家张衡以其卓越的智慧和非凡的创造力,发明了世界上第一台地震监测仪器——地动仪,为后世地震科学的发展奠定了基石,彰显了古人对自然现象的深刻洞察与科学探索精神。这一设计巧妙利用了地震波…

云布集团:溯源古代地动仪,赞古人地震监测的先驱智慧(云布网络科技有限公司怎么样)