Windows 11 : même si vous lui dites de ne pas le faire, Recall enregistre vos données bancaires

Recall a été teinté de polémique depuis son annonce. La fonctionnalité basée sur l’IA est une sorte d’historique de votre activité avec des captures d’écran régulières. Sauf que si Microsoft a promis que les données bancaires ne sont pas enregistrées, c’est loin d’être le cas.

Windows 11 Recall
© Envato
  • Tom’s Hardware a découvert que Recall enregistre vos données bancaires via les captures d’écran
  • Même si vous lui dites de ne pas le faire, Recall conserve des traces de vos informations bancaires
  • Microsoft promet des améliorations en termes de sécurité pour Recall

L’un des journalistes de Tom’s Hardware prouve que Recall pose problème alors que de nombreux bugs ont été recensés pendant la phase d’essai. Pour rappel, la fonctionnalité a été retirée en juin dernier et la firme de Redmond a promis de corriger les soucis au niveau de la confidentialité. Sauf qu’il y a encore des lacunes dans le filtre qui bloque les informations sensibles comme les numéros de carte bancaire.

Recall enregistre vos données bancaires sans votre autorisation

Alors certes, Recall parvient à masquer les informations bancaires sur des sites de commerce en ligne, mais dans certains cas, la fonctionnalité échoue. Les tests montrent qu’elle capture les numéros de carte saisis dans le bloc-notes de Windows, les informations personnelles (numéro de sécurité sociale, nom, date de naissance) dans les formulaires en PDF via Microsoft Edge, etc.

Face à ce manque flagrant de sécurité, Microsoft a pris la parole dans un billet de blog à propos de la version Preview de Recall : « Nous avons mis à jour Recall pour détecter les informations sensibles comme les détails de carte bancaire, les mots de passe et les numéros d’identification personnelle. Lorsqu’elles sont détectées, Recall ne sauvegardera ni ne stockera ces captures d’écran. Nous continuerons d’améliorer cette fonctionnalité ». La firme de Redmond promet des améliorations du filtre sans plus de précisions.

La nouvelle version de Recall propose plusieurs mesures de sécurité. Les captures d’écran sont chiffrées et stockées dans une base de données protégée. L’application demande une connexion via Windows Hello à chaque ouverture. Toutefois, un code PIN peut remplacer l’identification biométrique. Alors si quelqu’un l’a en sa possession, la protection est quelque peu compromise.

Par exemple, un utilisateur qui a accès à votre code PIN pourrait accéder à votre dossier Recall à distance via des logiciels comme TeamViewer. La faille est d’autant plus inquiétante que Recall enregistre et indexe toute votre activité pour la rendre accessible via une recherche en langage naturel.

À lire aussi : tout ce que vous devez savoir de Windows 11

Réagissez à cet article !