image

'Microsoft Recall slaat Citrix-sessies, Signal-gesprekken en creditcardinfo op'

woensdag 23 april 2025, 15:39 door Redactie, 14 reacties

Microsoft heeft de omstreden Recall-functie aan een recente bètaversie van Windows 11 toegevoegd, maar het programma blijkt allerlei gevoelige data op te slaan, waaronder Citrix client-sessies, Signal-gesprekken en creditcardgegevens. Dat stelt beveiligingsonderzoeker Kevin Beaumont op basis van eigen onderzoek. Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.

De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie. Oorspronkelijk zou Recall standaard zijn ingeschakeld, maar vanwege de felle kritiek besloot Microsoft voor een opt-in te kiezen en aanvullende beveiligings- en privacymaatregelen toe te voegen. Zo is er een filter waarmee websites en apps van Recall kunnen worden uitgezonderd.

Volgens Beaumont werkt het filter niet betrouwbaar. Zo werden zijn creditcardgegevens toch opgeslagen en geïndexeerd. De onderzoeker stelt dat dit mogelijk komt door het gebruik van Vivaldi als browser. Verder blijkt Recall ook alles op te slaan wat gebruikers in Signal doen, zoals verstuurde berichten. "Verdwijnende Signal- en WhatsApp-berichten worden nog steeds opgeslagen, net als verwijderde Teams-berichten." Tevens ontdekte Beaumont dat Recall Citrix client-sessies opslaat, ook als anti-screen capture staat ingeschakeld.

Een ander kritiekpunt van de onderzoeker is de gebruikte beveiliging. Voor het inschakelen en instellen van Recall is de biometrische beveiliging van Windows Hello vereist. Dit is echter alleen voor de initiële setup. Vervolgens is Recall te starten met de PIN-ontgrendeloptie van Windows Hello. Een vingerafdruk of gezichtsscan is daardoor niet meer vereist, alleen een viercijferige code. Dit creëert volgens de onderzoeker een vals gevoel van veiligheid.

Microsoft heeft de database-bestanden van Recall wel versleuteld, maar Beaumont maakt zich zorgen of dit aanvallers zal stoppen. "Als infostealers een manier vinden om automatisch iets van Recall te verkrijgen zal de hel losbarsten." De onderzoeker vindt dan ook dat mensen de risico's moeten begrijpen wanneer ze de feature inschakelen. Wanneer de definitieve versie van Recall voor de standaardversie van Windows 11 verschijnt is nog niet bekend.

Reacties (14)
Gisteren, 15:52 door Anoniem
De weg naar de hel is geplaveid met de beste bedoelingen
Gisteren, 15:54 door Anoniem
Doet me beetje denken aan RDP sessies op een Android telefoon.
Het toetsenbord onthoud woorden die je hebt getypt, dus ook wachtwoorden die je invoert in de RDP sessie, omdat dit 'gewone tekst' is volgens het toetsenbord.
dit terwijl hij op de telefoon je wachtwoorden niet onthoud.
Gisteren, 16:07 door Anoniem
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Gisteren, 16:14 door Anoniem
Weer een rede om gewoon op Windows 10 te blijven. Ik denk, sorry, ik bedoel, ik weet zeker, dat Windows 11 een groter beveiligingsrisico wordt dan een verouderde Windows 10 versie.
Het is opt-in, maar ik weet zeker dat na een update/upgrade of wellicht na een of andere aanpassing, zonder mede weten van de gebruiker deze functie ineens zomaar wordt ingeschakeld.
Gisteren, 16:21 door Anoniem
Door Anoniem: Weer een rede om gewoon op Windows 10 te blijven. Ik denk, sorry, ik bedoel, ik weet zeker, dat Windows 11 een groter beveiligingsrisico wordt dan een verouderde Windows 10 versie.
Het is opt-in, maar ik weet zeker dat na een update/upgrade of wellicht na een of andere aanpassing, zonder mede weten van de gebruiker deze functie ineens zomaar wordt ingeschakeld.
Ik had een laptop gekocht met windows 11. Ik kon niet eens een lokaal account aanmaken. Nu hoef ik het al helemaal niet meer. Blijkbaar zit Nederland vol idioten die dit allemaal pikken.
Gisteren, 16:32 door e.r.
Door Anoniem:
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Ik denk eigenlijk dat het uitstaat bij de overheid... Dus wat is het probleem?
Gisteren, 16:50 door Anoniem
Door e.r.:
Door Anoniem:
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Ik denk eigenlijk dat het uitstaat bij de overheid... Dus wat is het probleem?
Het is onder druk van buiten uit een opt-in functie geworden. Het probleem is dus dat Microsoft totaal niet security minded is en het is beter voorkomen dan genezen in dit geval dus wordt het echt tijd om het Windows tijdperk te verlaten en voor een OS te kiezen waar jezelf kunt bepalen wat wel of niet wenselijk is.
Gisteren, 16:54 door Anoniem
Door e.r.:
Door Anoniem:
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Ik denk eigenlijk dat het uitstaat bij de overheid... Dus wat is het probleem?
Je denkt dat het uitstaat dus dat is een aanname, je moet het zeker weten en na een verloop van tijd denk je nog steeds dat het uit staat maar het tegendeel blijkt dan waar te zijn en dan zijn de rapen gaar als je systeem gehackt wordt.
Gisteren, 17:45 door Anoniem
Door Anoniem: Weer een rede om gewoon op Windows 10 te blijven. Ik denk, sorry, ik bedoel, ik weet zeker, dat Windows 11 een groter beveiligingsrisico wordt dan een verouderde Windows 10 versie.
Het is opt-in, maar ik weet zeker dat na een update/upgrade of wellicht na een of andere aanpassing, zonder mede weten van de gebruiker deze functie ineens zomaar wordt ingeschakeld.
Sja. De types mensen die niet weten hoe bepaalde features uit te schakelen, hoe te blokkeren, etc. Dat zijn precies de types die je niet op een niet meer ondersteund OS wil zetten.

Als je Linux roept prima, maar geen Win10 of 7. Voor de digibeten kan dat er redelijk Windows-achtig uitzien als het echt moet.

En verder vooral tegen dit bizar slechte idee blijven ageren.
Gisteren, 19:03 door Anoniem
Die campagne uit het verleden "je mag alles van mij weten, behalve mijn pincode" is toe aan modernisering: "alles zullen we van u weten, dus stop met tegensputteren".

I'm from the <vul hier een machtige organisatie in>, and I'm here to help... myself, at your expense and in more ways then you think is possible.
Gisteren, 21:01 door Anoniem
oh maar de AI jonges, al dat geld dat in die hype is gestopt, daar MOET en zal geld voor terug gevraagd gaan worden! het maakt niet uit of het verstandig is of niet!
Gisteren, 21:08 door Anoniem
Door e.r.:
Door Anoniem:
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Ik denk eigenlijk dat het uitstaat bij de overheid... Dus wat is het probleem?
Het staat niet uit. Jij denkt dat het uitstaat maar wat jij ziet is niet wat je get.
Gisteren, 21:10 door Anoniem
Door Anoniem:
Door e.r.:
Door Anoniem:
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Ik denk eigenlijk dat het uitstaat bij de overheid... Dus wat is het probleem?
Het is onder druk van buiten uit een opt-in functie geworden. Het probleem is dus dat Microsoft totaal niet security minded is en het is beter voorkomen dan genezen in dit geval dus wordt het echt tijd om het Windows tijdperk te verlaten en voor een OS te kiezen waar jezelf kunt bepalen wat wel of niet wenselijk is.
Omdat ik je geen duimpje kan geven inderdaad. Ze komen er nog wel achter met ga er maar vast aan wennen.
Gisteren, 21:20 door Ron625
Door Anoniem: 16:07 Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Dat vragen ons al jaren af.
Door Anoniem: 16:21 Blijkbaar zit Nederland vol idioten die dit allemaal pikken.
Nee, de hele wereld !
Door Anoniem: 16:50 dus wordt het echt tijd om het Windows tijdperk te verlaten en voor een OS te kiezen waar jezelf kunt bepalen wat wel of niet wenselijk is.
Een OS dat niet uit het land van Trump komt, gewoon een Europees systeem en die zijn er zat!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.