Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Una vulnerabilidad del buscador IA Windows Recall provoca una fuga de datos y Microsoft diciendo que la seguridad actual es suficiente


Cuando Qualcomm lanzó sus procesadores Snapdragon X Elite con arquitectura Arm para ordenadores, Microsoft decidió colaborar con esta empresa y anunciar los PC Copilot+. Estos serían unos portátiles equipados con una NPU de más de 40 TOPS y un mínimo de 16 GB de RAM para poder usar funciones de IA que serían exclusivos de estos. Una de esas funciones fue Recall, una IA que se encargaba de cotillear todo lo que ocurría en la pantalla para ayudarnos, aunque ha dado más problemas que soluciones. Ahora alertan de una vulnerabilidad por culpa del buscador IA de Windows Recall que provoca una fuga de datos, lo que implica que los cambios que hizo Microsoft no han sido la solución.





Si te has planteado comprarte un PC Copilot+ para poder hacer uso de esas funciones de IA exclusivas, lo cierto es que no valen mucho la pena. Aquí tendríamos efectos avanzados para videollamadas con iluminación automática y contacto visual corregido con IA que forma parte de Windows Studio. Tras esto tendríamos las Live Captions o subtitulos traducidos en más de 40 idiomas en directo para aplicaciones o vídeos. Lo siguiente sería Cocreator, la posibilidad de generar y editar imágenes a través de bocetos e instrucciones hechas con Paint con IA. Por último tendríamos Recall, siendo esta la más interesante de todas.



 

Descubren una vulnerabilidad de Windows Recall que permite robar los datos tras completar una identificación con Windows Hello

Windows Recall cambios seguridad Microsoft

Microsoft Recall se encarga de hacer capturas de pantallas periodicamente mientras usamos nuestro PC, hasta ahí nada especial, pero estas capturas sirven como recuerdos o memorias a los que volver, como si fuese "memoria fotográfica". Así pues, podremos volver a un periodo anterior del tiempo y continuar ahí en caso de que hayamos cometido un error y queramos corregirlo. El problema es que esta función de por sí acaba con toda la privacidad de los usuarios y peor aún, almacena información de tarjetas de crédito y datos sensibles con información confidencial y todo acaba en una base de datos a la que pueden acceder. Tras retirarla en múltiples ocasiones, Windows Recall vuelve a estar disponible, pero no es segura.

El investigador de seguridad informática Alexander Hagenah ha publicado una herramienta que demuestra que Windows Recall tiene una vulnerabilidad grave. Llamada TotalRecall Reloaded, esta herramienta puede robar datos almacenados en el supuestamente "entorno protegido de Recall". Esto funciona de forma que las capturas se cifran y se almacenan en el disco duro, pero se puede acceder a ellas tras completar la autenticación con Windows Hello. Con la nueva herramienta de TotalRecall Reloaded el robo de datos es más fácil, pues tenemos un inyector .exe y un dll que funcionarán siempre y cuando tengamos privilegios de usuario estándar.

TotalRecall Reloaded demuestra lo fácil que es robar los datos almacenados por Recall, pero Microsoft sigue defendiendo la seguridad de esta función

Una vez se pone en marcha la herramienta y ejecutamos el comando "--launch" para comenzar la autenticación con Windows Hello y tras insertar el PIN, huella digital o el rostro, tendrá acceso a los datos descifrados. Tras esto se ejecuta el comando "--stealth" que permite hacer funcionar TotalRecall Reloaded sin que el usuario se entere que le están robando los datos. Si tienes curiosidad, te dejamos el GitHub de TotalRecall por si quieres usarlo o ver como funciona.

Como puedes ver se trata de un sistema muy efectivo que hace uso de la vulnerabilidad que apareció en marzo de 2026. A pesar de que el creador de la herramienta avisó a Microsoft de la vulnerabilidad, la compañía no la ha resuelto. De hecho, sigue defendiendo a Recall y sus medidas de protección que limitan o evitan la presencia de atacantes. Sin embargo, las funciones de tiempo de espera de autorización y protección contra accesos repetidos no son suficientes para impedir el acceso y robo de los datos.



Fuentes:
https://elchapuzasinformatico.com/2026/04/vulnerabilidad-windows-recall/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.