Инструмент демонстрирует уязвимость в функции Windows Recall.




Исследователь безопасности Александр Хагенах выпустил новую версию своего инструмента Totalrecall. На странице инструмента на Github(открывается в новом окне) Хагенах пишет, что с его помощью можно продемонстрировать уязвимости даже в обновленной версии функции Recall в Windows 11.

Однако, по его словам, они связаны не с безопасностью самой базы данных Recall, которую он называет абсолютно безопасной. Проблема заключается в системном процессе под названием AIXHost.exe, которому Recall передает данные после аутентификации пользователя.

Totalrecall Reloaded использует возможность внедрения DLL-файла в системный процесс без прав администратора. Затем инструмент работает в фоновом режиме, ожидая, пока пользователь идентифицирует себя с помощью Windows Hello. После этого Totalrecall Reloaded может перехватывать скриншоты, текст, распознанный с помощью OCR, и другие метаданные, которые Recall отправляет процессу AIXHost.exe.

Microsoft не видит уязвимости

Инструмент не может расшифровать данные без Windows Hello, пишет Хагенах, поясняя, что вместо этого он либо запрашивает у пользователя аутентификацию, либо работает в фоне, либо просто ждет, пока пользователь сам идентифицирует себя.

Как только Totalrecall Reloaded активирован, некоторые действия, такие как создание нового скриншота Recall, сбор определенных метаданных и даже удаление всей базы данных Recall, можно выполнять без аутентификации Windows Hello.

Хагенах передал свои выводы Microsoft 6 марта 2026 года. Однако корпорация официально классифицировала их 3 апреля 2026 года как "не уязвимость" и, по словам Хагенаха, написала, что "наблюдаемое поведение находится в рамках текущего задокументированного дизайна безопасности Recall" и "показанные модели доступа соответствуют предусмотренным механизмам защиты и существующим средствам контроля".