Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El ultracontroversial Recall vuelve a ser señalado por un investigador en seguridad
  • Tecnología

El ultracontroversial Recall vuelve a ser señalado por un investigador en seguridad

teknomers 16 de Nisan de 2026 (Last updated: 16 de Nisan de 2026) 3 minutes read
El ultracontroversial Recall vuelve a ser señalado por un investigador

La Controversia en Torno a Recall de Microsoft

Reforzamiento de la Seguridad en Recall

Microsoft ha realizado importantes mejoras en su herramienta Recall, que habían sido objeto de críticas en el pasado. Anteriormente, las capturas de pantalla se almacenaban en texto claro, lo que generaba preocupación sobre la seguridad de los datos. Ahora, las capturas son gestionadas a través de Windows Hello, y se apoya en una enclave de seguridad que utiliza virtualización para manejar claves y orquestar el proceso de desencriptación. Esta renovación busca mitigar las vulnerabilidades que hicieron estallar la controversia en 2024.

La Crítica del Investigador Hagenah

El investigador Hagenah, en su análisis técnico publicado en GitHub, no ha encontrado fallos en el sistema de cifrado ni formas de eludir las protecciones de Windows Hello. Su enfoque se centra en la vulnerabilidad del proceso AIXHost.exe, que muestra el contenido de Recall. Según él, este componente, tras la autenticación del usuario, recibe capturas desencriptadas, texto reconocido mediante OCR, y un conjunto de metadatos, pero carece del nivel de protección esperado para manejar tan delicada información.

Vulnerabilidad en la Manipulación de Datos

Hagenah advierte que cualquier programa ejecutado en la misma sesión de Windows puede inyectar código en AIXHost.exe y acceder a las interfaces legítimas. Esto significa que no se requieren privilegios de administrador ni exploits de kernel, siendo posible acceder a datos sensibles al esperar que el usuario abra Recall. Como él mismo señala, “la puerta del cofre es de titanio, pero la pared de al lado se parece a cartón yeso”.

TotalRecall Reloaded: Una Amenaza Adicional

El investigador ha desarrollado TotalRecall Reloaded, una herramienta que profundiza en estas vulnerabilidades. Según sus afirmaciones, esta herramienta puede recuperar la última captura de pantalla sin necesidad de una nueva autenticación con Windows Hello y borrar el historial completo de Recall sin activar ningún control de acceso. Esto no se limita solo a unas pocas imágenes; incluye una gran variedad de datos sensibles, como imágenes de alta definición, texto visible, títulos de ventanas, nombres de aplicaciones, URLs y hasta clasificaciones generadas por inteligencia artificial.

La Implicación de un Diario de Actividad

Con TotalRecall Reloaded, la situación se complica al transformarse Recall en un verdadero diario de actividad. Este diario no solo abarca capturas, sino que también incluye un registro detallado de las interacciones del usuario, el tiempo dedicado en aplicaciones y sitios web, así como los elementos analizados por la IA de Recall. Esto plantea seriosas preocupaciones sobre la privacidad y la seguridad de los datos que podrían ser utilizados maliciosamente.

Conclusión

A pesar de los esfuerzos de Microsoft para reforzar la seguridad de Recall, la investigación de Hagenah revela que persisten vulnerabilidades significativas. Con herramientas como TotalRecall Reloaded en circulación, los riesgos de exposición de datos sensibles son mayores de lo que se había anticipado. La comunidad de ciberseguridad y los usuarios deben ser conscientes de estas problemáticas para proteger su información personal y profesional.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Carburante, desplazamientos, salarios: las ayudas a domicilio bajo presión, FO exige medidas inmediatas
Next: «No tendremos la vocación de ser un multiplex» : cerrado desde hace 9 años, el cine de Draveil se prepara para su renacimiento.

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

¿Murió Oliver Tree? Oliver Tree: Todo sobre el cantante estadounidense de alt-pop que falleció tras la colisión en el aire de dos helicópteros en Brasil.

teknomers 14 de Haziran de 2026
  • General

Gaza: seis muertos en ataques israelíes, a pesar del alto el fuego vigente desde octubre

teknomers 14 de Haziran de 2026
  • General

Accidente aéreo en Missouri hoy: Razón del accidente aéreo en Missouri: ¿Por qué se estrelló el avión de Skydive Kansas City cerca del Aeropuerto Memorial Butler? Oficial revela detalles importantes

teknomers 14 de Haziran de 2026
  • Cultura

¿Quién fue Oliver Tree, el cantante estadounidense exitoso que perdió la vida en una colisión de helicópteros en Brasil?

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.