image

'Microsoft Recall slaat Citrix-sessies, Signal-gesprekken en creditcardinfo op'

woensdag 23 april 2025, 15:39 door Redactie, 24 reacties

Microsoft heeft de omstreden Recall-functie aan een recente bètaversie van Windows 11 toegevoegd, maar het programma blijkt allerlei gevoelige data op te slaan, waaronder Citrix client-sessies, Signal-gesprekken en creditcardgegevens. Dat stelt beveiligingsonderzoeker Kevin Beaumont op basis van eigen onderzoek. Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.

De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie. Oorspronkelijk zou Recall standaard zijn ingeschakeld, maar vanwege de felle kritiek besloot Microsoft voor een opt-in te kiezen en aanvullende beveiligings- en privacymaatregelen toe te voegen. Zo is er een filter waarmee websites en apps van Recall kunnen worden uitgezonderd.

Volgens Beaumont werkt het filter niet betrouwbaar. Zo werden zijn creditcardgegevens toch opgeslagen en geïndexeerd. De onderzoeker stelt dat dit mogelijk komt door het gebruik van Vivaldi als browser. Verder blijkt Recall ook alles op te slaan wat gebruikers in Signal doen, zoals verstuurde berichten. "Verdwijnende Signal- en WhatsApp-berichten worden nog steeds opgeslagen, net als verwijderde Teams-berichten." Tevens ontdekte Beaumont dat Recall Citrix client-sessies opslaat, ook als anti-screen capture staat ingeschakeld.

Een ander kritiekpunt van de onderzoeker is de gebruikte beveiliging. Voor het inschakelen en instellen van Recall is de biometrische beveiliging van Windows Hello vereist. Dit is echter alleen voor de initiële setup. Vervolgens is Recall te starten met de PIN-ontgrendeloptie van Windows Hello. Een vingerafdruk of gezichtsscan is daardoor niet meer vereist, alleen een viercijferige code. Dit creëert volgens de onderzoeker een vals gevoel van veiligheid.

Microsoft heeft de database-bestanden van Recall wel versleuteld, maar Beaumont maakt zich zorgen of dit aanvallers zal stoppen. "Als infostealers een manier vinden om automatisch iets van Recall te verkrijgen zal de hel losbarsten." De onderzoeker vindt dan ook dat mensen de risico's moeten begrijpen wanneer ze de feature inschakelen. Wanneer de definitieve versie van Recall voor de standaardversie van Windows 11 verschijnt is nog niet bekend.

Reacties (24)
23-04-2025, 15:52 door Anoniem
De weg naar de hel is geplaveid met de beste bedoelingen
23-04-2025, 15:54 door Anoniem
Doet me beetje denken aan RDP sessies op een Android telefoon.
Het toetsenbord onthoud woorden die je hebt getypt, dus ook wachtwoorden die je invoert in de RDP sessie, omdat dit 'gewone tekst' is volgens het toetsenbord.
dit terwijl hij op de telefoon je wachtwoorden niet onthoud.
23-04-2025, 16:07 door Anoniem
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
23-04-2025, 16:14 door Anoniem
Weer een rede om gewoon op Windows 10 te blijven. Ik denk, sorry, ik bedoel, ik weet zeker, dat Windows 11 een groter beveiligingsrisico wordt dan een verouderde Windows 10 versie.
Het is opt-in, maar ik weet zeker dat na een update/upgrade of wellicht na een of andere aanpassing, zonder mede weten van de gebruiker deze functie ineens zomaar wordt ingeschakeld.
23-04-2025, 16:21 door Anoniem
Door Anoniem: Weer een rede om gewoon op Windows 10 te blijven. Ik denk, sorry, ik bedoel, ik weet zeker, dat Windows 11 een groter beveiligingsrisico wordt dan een verouderde Windows 10 versie.
Het is opt-in, maar ik weet zeker dat na een update/upgrade of wellicht na een of andere aanpassing, zonder mede weten van de gebruiker deze functie ineens zomaar wordt ingeschakeld.
Ik had een laptop gekocht met windows 11. Ik kon niet eens een lokaal account aanmaken. Nu hoef ik het al helemaal niet meer. Blijkbaar zit Nederland vol idioten die dit allemaal pikken.
23-04-2025, 16:32 door e.r.
Door Anoniem:
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Ik denk eigenlijk dat het uitstaat bij de overheid... Dus wat is het probleem?
23-04-2025, 16:50 door Anoniem
Door e.r.:
Door Anoniem:
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Ik denk eigenlijk dat het uitstaat bij de overheid... Dus wat is het probleem?
Het is onder druk van buiten uit een opt-in functie geworden. Het probleem is dus dat Microsoft totaal niet security minded is en het is beter voorkomen dan genezen in dit geval dus wordt het echt tijd om het Windows tijdperk te verlaten en voor een OS te kiezen waar jezelf kunt bepalen wat wel of niet wenselijk is.
23-04-2025, 16:54 door Anoniem
Door e.r.:
Door Anoniem:
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Ik denk eigenlijk dat het uitstaat bij de overheid... Dus wat is het probleem?
Je denkt dat het uitstaat dus dat is een aanname, je moet het zeker weten en na een verloop van tijd denk je nog steeds dat het uit staat maar het tegendeel blijkt dan waar te zijn en dan zijn de rapen gaar als je systeem gehackt wordt.
23-04-2025, 17:45 door Anoniem
Door Anoniem: Weer een rede om gewoon op Windows 10 te blijven. Ik denk, sorry, ik bedoel, ik weet zeker, dat Windows 11 een groter beveiligingsrisico wordt dan een verouderde Windows 10 versie.
Het is opt-in, maar ik weet zeker dat na een update/upgrade of wellicht na een of andere aanpassing, zonder mede weten van de gebruiker deze functie ineens zomaar wordt ingeschakeld.
Sja. De types mensen die niet weten hoe bepaalde features uit te schakelen, hoe te blokkeren, etc. Dat zijn precies de types die je niet op een niet meer ondersteund OS wil zetten.

Als je Linux roept prima, maar geen Win10 of 7. Voor de digibeten kan dat er redelijk Windows-achtig uitzien als het echt moet.

En verder vooral tegen dit bizar slechte idee blijven ageren.
23-04-2025, 19:03 door Anoniem
Die campagne uit het verleden "je mag alles van mij weten, behalve mijn pincode" is toe aan modernisering: "alles zullen we van u weten, dus stop met tegensputteren".

I'm from the <vul hier een machtige organisatie in>, and I'm here to help... myself, at your expense and in more ways then you think is possible.
23-04-2025, 21:01 door Anoniem
oh maar de AI jonges, al dat geld dat in die hype is gestopt, daar MOET en zal geld voor terug gevraagd gaan worden! het maakt niet uit of het verstandig is of niet!
23-04-2025, 21:08 door Anoniem
Door e.r.:
Door Anoniem:
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Ik denk eigenlijk dat het uitstaat bij de overheid... Dus wat is het probleem?
Het staat niet uit. Jij denkt dat het uitstaat maar wat jij ziet is niet wat je get.
23-04-2025, 21:10 door Anoniem
Door Anoniem:
Door e.r.:
Door Anoniem:
Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
De screenshots worden vervolgens door AI geanalyseerd en doorzoekbaar gemaakt. Microsoft omschrijft het als een 'fotografisch geheugen'. Experts gebruikten de term keylogger en privacynachtmerrie
Dit is toch te belachelijk voor woorden! Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Ik denk eigenlijk dat het uitstaat bij de overheid... Dus wat is het probleem?
Het is onder druk van buiten uit een opt-in functie geworden. Het probleem is dus dat Microsoft totaal niet security minded is en het is beter voorkomen dan genezen in dit geval dus wordt het echt tijd om het Windows tijdperk te verlaten en voor een OS te kiezen waar jezelf kunt bepalen wat wel of niet wenselijk is.
Omdat ik je geen duimpje kan geven inderdaad. Ze komen er nog wel achter met ga er maar vast aan wennen.
23-04-2025, 21:20 door Ron625
Door Anoniem: 16:07 Hoe is het mogelijk dat onze overheid deze software nog steeds gebruikt!!
Dat vragen ons al jaren af.
Door Anoniem: 16:21 Blijkbaar zit Nederland vol idioten die dit allemaal pikken.
Nee, de hele wereld !
Door Anoniem: 16:50 dus wordt het echt tijd om het Windows tijdperk te verlaten en voor een OS te kiezen waar jezelf kunt bepalen wat wel of niet wenselijk is.
Een OS dat niet uit het land van Trump komt, gewoon een Europees systeem en die zijn er zat!
24-04-2025, 08:04 door Bitje-scheef
Het is via een grouppolicy uit te schakelen. Ik zou zeker ieder bedrijf dit aanraden te doen. Toen deze optie beschikbaar kwam heb ik deze mogelijkheid ook gelijk aangegrepen.

AI is wel nuttig maar niet goed toepasbaar op elk vlak. We zitten nog in de beginfase waar de ontwikkelingen alle kanten op rennen. Over een jaartje of 5 zul je de eerste pogingen zien tot consolidatie. Waar werkt het wel en waar werkt het niet zo goed. Nu nog vooral de "Happy Hype".

Ik zie Recall niet als een nuttige functie en eigenlijk ook niet als AI, of zelfs maar nuttig gerelateerd.

Verder is de Windows vs andere OS'sen inmiddels al zo oud en zal mogelijk wel altijd blijven. Windows biedt gewoon een bepaald gebruikersgemak, die Linux een lange tijd gewoonweg niet bood.

Linux is lange tijd gewoon een niche geweest. Teveel gedoe voor niet IT'ers om er een goed werkend geheel van te maken. Ik denk dat de huidige distro' s inmiddels voldoende rijp zijn, maar ook software fabrikanten moeten er voldoende in geloven. (Lees: genoeg aan kunnen verdienen). In het nabije verleden zijn juist veel fabrikanten afgehaakt.

Alles valt en staat met acceptatie. Sommige zaken vallen wel vanuit een security oogpunt te sturen, maar genoeg zaken ook niet. Dan zul je moeten aanpassen met extra beveiligingsproducten. Denk dan vooral in laagjes (en de pijn die dit iedere keer weer kost om iets werkend te krijgen).
24-04-2025, 08:52 door Anoniem
Door Bitje-scheef: Het is via een grouppolicy uit te schakelen. Ik zou zeker ieder bedrijf dit aanraden te doen. Toen deze optie beschikbaar kwam heb ik deze mogelijkheid ook gelijk aangegrepen.

AI is wel nuttig maar niet goed toepasbaar op elk vlak. We zitten nog in de beginfase waar de ontwikkelingen alle kanten op rennen. Over een jaartje of 5 zul je de eerste pogingen zien tot consolidatie. Waar werkt het wel en waar werkt het niet zo goed. Nu nog vooral de "Happy Hype".

Ik zie Recall niet als een nuttige functie en eigenlijk ook niet als AI, of zelfs maar nuttig gerelateerd.

Verder is de Windows vs andere OS'sen inmiddels al zo oud en zal mogelijk wel altijd blijven. Windows biedt gewoon een bepaald gebruikersgemak, die Linux een lange tijd gewoonweg niet bood.

Linux is lange tijd gewoon een niche geweest. Teveel gedoe voor niet IT'ers om er een goed werkend geheel van te maken. Ik denk dat de huidige distro' s inmiddels voldoende rijp zijn, maar ook software fabrikanten moeten er voldoende in geloven. (Lees: genoeg aan kunnen verdienen). In het nabije verleden zijn juist veel fabrikanten afgehaakt.

Alles valt en staat met acceptatie. Sommige zaken vallen wel vanuit een security oogpunt te sturen, maar genoeg zaken ook niet. Dan zul je moeten aanpassen met extra beveiligingsproducten. Denk dan vooral in laagjes (en de pijn die dit iedere keer weer kost om iets werkend te krijgen).
Is het werkelijk uitgeschakeld of is t een feel good optie zonder effect.
En voor hoe lang werkt de optie als die werkt.
En kan de optie selectief voor bepaalde serienummers uitgezet worden, voor een beter beeld binnen een bepaalde organisatie?
24-04-2025, 10:10 door Anoniem
Google heeft voor de Pixel telefoon "Screenshots", die eigenlijk hetzelfde doet.
Maar daar hoor je weer niemand over klangen vreemd genoeg......
24-04-2025, 10:29 door Anoniem
Mijn thinkpad laptop krijgt geen ondersteuning in oktober aangaande Win 10 en staat te popelen om in navolging van mijn desktop om ook Linux te gaan draaien.
24-04-2025, 11:44 door Anoniem
Door Bitje-scheef: Het is via een grouppolicy uit te schakelen. Ik zou zeker ieder bedrijf dit aanraden te doen. Toen deze optie beschikbaar kwam heb ik deze mogelijkheid ook gelijk aangegrepen.

AI is wel nuttig maar niet goed toepasbaar op elk vlak. We zitten nog in de beginfase waar de ontwikkelingen alle kanten op rennen. Over een jaartje of 5 zul je de eerste pogingen zien tot consolidatie. Waar werkt het wel en waar werkt het niet zo goed. Nu nog vooral de "Happy Hype".

Ik zie Recall niet als een nuttige functie en eigenlijk ook niet als AI, of zelfs maar nuttig gerelateerd.

Verder is de Windows vs andere OS'sen inmiddels al zo oud en zal mogelijk wel altijd blijven. Windows biedt gewoon een bepaald gebruikersgemak, die Linux een lange tijd gewoonweg niet bood.

Linux is lange tijd gewoon een niche geweest. Teveel gedoe voor niet IT'ers om er een goed werkend geheel van te maken. Ik denk dat de huidige distro' s inmiddels voldoende rijp zijn, maar ook software fabrikanten moeten er voldoende in geloven. (Lees: genoeg aan kunnen verdienen). In het nabije verleden zijn juist veel fabrikanten afgehaakt.

Alles valt en staat met acceptatie. Sommige zaken vallen wel vanuit een security oogpunt te sturen, maar genoeg zaken ook niet. Dan zul je moeten aanpassen met extra beveiligingsproducten. Denk dan vooral in laagjes (en de pijn die dit iedere keer weer kost om iets werkend te krijgen).
Je kan Microsoft windows nooit naar je hand zetten om de eenvoudige reden dat Microsoft bepaalt (windows update is hiervoor 1 grote achterdeur). Linux wordt niet preinstalled meegeleverd met consumenten hardware en zal ook nooit gebeuren want aan de desktop valt niets te verdienen. Dat moet je zelf organiseren. De tools zijn gratis beschikbaar. In een enterprise installeer je windows ook opnieuw. Kijk naar de servers dat is bijna allemaal Linux geworden. De desktop voor consumenten is ook vervangen door de smartphone en tablets en wat denk je allemaal UNIX en UNIX klonen omdat er concurrentie mogelijk was en windows phone achterhaalde technologie bleek, zodat zelfs Bil Gates een telefoon heeft op basis van Linux.
Met Linux heb je keuze en ben jij in control maar die keuze durven de meesten niet te maken want er is nog nooit iemand ontslagen voor het gebruik van windows ook al is alles versleuteld door walmare. Excuus is altijd de gebruiker of beheerder heeft het gedaan, nooit de lage kwaliteit van het product.
24-04-2025, 11:47 door Anoniem
Door Anoniem: Mijn thinkpad laptop krijgt geen ondersteuning in oktober aangaande Win 10 en staat te popelen om in navolging van mijn desktop om ook Linux te gaan draaien.
Ik zoek eigenlijk een goed Europees alternatief voor https://fedoraproject.org/kde/
24-04-2025, 13:10 door Anoniem
Hmm de functie die screenshots maakt van het scherm om de zoveel seconden houdt geen rekening met privacy van de gebruiker?
Wie had er nou verwacht dat dit zou gaan gebeuren?...
24-04-2025, 15:22 door Anoniem
Door Anoniem: Weer een rede om gewoon op Windows 10 te blijven. Ik denk, sorry, ik bedoel, ik weet zeker, dat Windows 11 een groter beveiligingsrisico wordt dan een verouderde Windows 10 versie.
Het is opt-in, maar ik weet zeker dat na een update/upgrade of wellicht na een of andere aanpassing, zonder mede weten van de gebruiker deze functie ineens zomaar wordt ingeschakeld.

Ik snap je punt... maar het wordt dus kiezen tussen twee kwade....
Windows 10 update straks niet meer waardoor het zo lek als een mandje wordt maar Windows 11 wordt 1 groot privacy en datarisico op voorhand.... Dan ga ik de boel toch maar weer op Linux draaien.
24-04-2025, 16:04 door Anoniem
Door Anoniem:
Door Anoniem: Mijn thinkpad laptop krijgt geen ondersteuning in oktober aangaande Win 10 en staat te popelen om in navolging van mijn desktop om ook Linux te gaan draaien.
Ik zoek eigenlijk een goed Europees alternatief voor https://fedoraproject.org/kde/

Opensuse tumbleweed is denk ik de enige Europese optie als je geen arch of debian wilt.
Gisteren, 12:29 door Ron625
Door Anoniem:
Ik zoek eigenlijk een goed Europees alternatief voor https://fedoraproject.org/kde/
Door Anoniem:
Opensuse tumbleweed is denk ik de enige Europese optie als je geen arch of debian wilt.
Canonical is Europees (maar niet in de EU), dus Kubuntu is misschien een optie?
Ze zijn gevestigd op het eiland Man, dat valt onder de Britse kroon, maar was altijd buiten de EU.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.