De Windows Recall-functie van Microsoft blijft kwetsbaar voor volledige data-extractie, ondanks een ingrijpende beveiligingsherziening. Een cybersecurityonderzoeker stelt dat malware die draait binnen dezelfde gebruikerscontext onopgemerkt alle door Recall vastgelegde gegevens kan uitlezen, zonder dat daarvoor administratorrechten, kernel-exploits of het kraken van encryptie nodig zijn.
Alexander Hagenah, executive director bij de Zwitserse financiële infrastructuurbeheerder SIX Group, publiceerde zijn bevindingen in een LinkedIn-post, inclusief een proof-of-concept tool genaamd TotalRecall Reloaded die het probleem aantoont. Hagenah bracht de kwetsbaarheden van Recall in 2024 aan het licht, waarna Microsoft de functie uit de previewfase haalde en opnieuw ontwikkelde. In april 2025 werd Recall opnieuw gelanceerd met de belofte dat de nieuwe architectuur pogingen van malware om via gebruikersauthenticatie data te stelen zou beperken.
Volgens Hagenah werkt dit echter niet zoals bedoeld. Hij legt uit dat TotalRecall Reloaded tijdens normaal gebruik van Recall ongemerkt toegang houdt en alle vastgelegde data kan extraheren. Dit is precies wat Microsoft met de nieuwe architectuur wilde voorkomen. Hij heeft zijn onderzoek op 6 maart gedeeld met Microsofts Security Response Center, inclusief broncode en reproduceerstappen. Na een maand onderzoek sloot Microsoft de zaak op 3 april met de mededeling dat dit gedrag geen beveiligingsgrens overschrijdt of ongeautoriseerde toegang tot data betreft. Microsoft stelt dat dit ontwerpkeuze is, wat Hagenah zorgen baart.
De encryptie zelf is volgens Hagenah solide, maar het probleem zit in de verwerking van ontsleutelde data zodra deze de beveiligde enclave verlaat. Onversleutelde screenshots en geëxtraheerde tekst worden weergegeven in een onbeveiligd proces, dat toegankelijk is voor code binnen dezelfde gebruikerscontext. Hierdoor is het mogelijk dat kwaadwillenden alsnog toegang krijgen tot deze gegevens.
Een technische oplossing is volgens Hagenah haalbaar. Op korte termijn zou Microsoft de code-integriteit en procesbescherming van AIXHost.exe, het proces dat de Recall-tijdlijn weergeeft, kunnen versterken. Dit proces heeft momenteel geen bescherming, waardoor injectie mogelijk is. Op langere termijn adviseert hij een herziening van de manier waarop ontsleutelde data wordt behandeld na de enclave, bijvoorbeeld door weergave binnen een beveiligd proces of een compositiemodel waarbij ruwe data nooit de vertrouwensgrens verlaat. Dit is een grotere ingreep, maar noodzakelijk om dit type kwetsbaarheid structureel te verhelpen.
De drempel om deze techniek te misbruiken is volgens Hagenah lager dan Microsoft suggereert. Kwaadwillenden hebben alleen code nodig die draait in de gebruikerscontext en toegang tot een geautoriseerde Recall-sessie. Hoewel Recall beperkt is tot Copilot+ pc's en opt-in, blijft gerichte misbruik, surveillance of dataverzameling een reëel risico. Hagenah publiceerde de broncode van zijn tool om het probleem te demonstreren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *