أداة الاسترجاع من مايكروسوفت عادت مرة أخرى ولا تزال تواجه مخاوف أمنية كبيرة، إلا أن الشركة تنفي وجود أي مخاطر تتعلق بالبيانات.
ميكروسوفت تواجه انتقادات بشأن ثغرات أمنية في أداة Windows 11 Recall
تواجه أداة Windows 11 Recall من شركة مايكروسوفت انتقادات متجددة بعد أن كشف خبير أمن المعلومات ألكسندر هاغنها عن وجود ثغرات أمنية خطيرة، مما يثير مخاوف حول حماية البيانات الشخصية للمستخدمين. وعلى الرغم من نفي الشركة وجود أي عيوب أمنية، تثير هذه الادعاءات تساؤلات جدية حول أمان الأداة وسلامة المستخدمين.
خلفية عن أداة Recall وإعادة إطلاقها
تم إصدار أداة Recall لأول مرة في عام 2024، بهدف تمكين المستخدمين من التقاط لقطات سريعة لنشاطاتهم على الكمبيوتر، مما يسهل استرجاع المعلومات والملفات بسرعة. إلا أن الانتقادات توالت بسبب المخاوف من تعرض البيانات الخاصة للاختراق، مما أدى إلى سحب الميزة من السوق في ذلك العام.
وفي عام 2025، أعادت Microsoft إطلاق الأداة مع تحديثات أمنية، من بينها ميزة “تسجيل الدخول المعزز عبر Windows Hello”، والتي تتطلب بصمة الإصبع أو التعرف على الوجه للوصول إلى البيانات أو تشغيل Recall. وأكدت الشركة أن هذا الإجراء يهدف إلى الحد من محاولات البرمجيات الخبيثة للاستفادة من عمليات المصادقة لسرقة البيانات.
المخاوف الأمنية المستمرة حول Recall
على الرغم من التحديثات، لا تزال هناك مخاوف أمنية تلوح في الأفق، خاصة بعد أن صرح هاغنها لموقع The Verge أن أدوات TotalRecall Reloaded التي طورها على GitHub يمكنها استغلال الثغرات الأمنية.
قال هاغنها: “بحثي يظهر أن الخزانة (Vault) حقيقية، لكن الحدود الأمنية تنتهي قبل الأوان”، موضحًا أن الأداة يمكنها العمل في الخلفية، وفرض عمليات مصادقة المستخدم، وفي النهاية سرقة البيانات المخزنة في Recall.
كيف يمكن أن يتعرض المستخدمون للخطر؟
- استغلال الثغرة: يمكن للبرمجيات الخبيثة أن تتسلل إلى النظام وتتبع عمليات Recall.
- سرقة البيانات: تشمل البيانات التي يمكن أن تتعرض للخطر كلمات المرور، التفاصيل البنكية، وغيرها من المعلومات الحساسة التي تم التقاطها بواسطة Recall أثناء التصوير.
- التحكم في الخلفية: يمكن للأداة أن تعمل دون علم المستخدم وتفرض عمليات مصادقة مزورة لسرقة البيانات.
ردود أفعال شركة مايكروسوفت
بعد أن أثار هاغنها هذه المخاوف، نفت مايكروسوфт وجود أي ثغرات أمنية في الأداة، مؤكدة أن الأمان محكم ولا يوجد ما يهدد خصوصية المستخدمين. ومع ذلك، يبقى القلق قائماً بين خبراء الأمن والمستخدمين الذين يرون أن الأداة قد تترك المجال أمام هجمات إلكترونية محتملة.
هل يمكن تعطيل Recall؟
نعم، أداة Recall اختيارية ويمكن تعطيلها بسهولة، لكن المستخدمين الذين يعتمدون عليها بشكل كبير قد يواجهون مخاطر أمنية، وهو ما يضع Microsoft في موقف حساس قد يؤدي إلى ردود فعل سلبية مستقبلًا.
ابقَ على اطلاع بأحدث أخبار التكنولوجيا والتحليلات من خلال متابعة TechRadar على Google News، وكن على دراية بأحدث التطورات الأمنية في عالم Windows.
ترجمة إلى العربية
مايكروسوفت تواجه انتقادات بسبب ثغرات أمنية في أداة Windows 11 Recall
تتصاعد الانتقادات مجددًا حول أداة Windows 11 Recall من شركة مايكروسوفت، بعد أن كشف خبير أمن المعلومات ألكسندر هاغنها عن وجود ثغرات أمنية خطيرة تثير قلق المستخدمين بشأن حماية بياناتهم الشخصية. وعلى الرغم من نفي الشركة وجود أي عيوب أمنية، إلا أن هذه الادعاءات تثير تساؤلات جدية حول مدى أمان الأداة وسلامة المستخدمين.
خلفية عن أداة Recall وإعادة إطلاقها
تم إصدار أداة Recall لأول مرة في عام 2024، بهدف السماح للمستخدمين بالتقاط لقطات سريعة لنشاطاتهم على الحاسوب، مما يسهل استرجاع المعلومات والملفات بسرعة. ولكن، مع تصاعد الانتقادات، أُزيلت الميزة من السوق في ذلك الوقت خوفًا من تعرض البيانات للخطر.
وفي عام 2025، أعادت شركة مايكروسوفت إطلاق الأداة مع تحديثات أمنية مهمة، من بينها ميزة “تسجيل الدخول المُعزز عبر Windows Hello”، التي تتطلب بصمة الإصبع أو التعرف على الوجه للوصول إلى البيانات أو تفعيل Recall. وأكدت الشركة أن هذا الإجراء يهدف إلى الحد من محاولات البرمجيات الخبيثة للاستفادة من عمليات المصادقة لسرقة البيانات.
المخاوف الأمنية المستمرة حول Recall
رغم التحديثات، تبقى هناك مخاوف أمنية، خاصة بعد أن كشف هاغنها أن أدوات TotalRecall Reloaded التي طورها على GitHub يمكن أن تستغل الثغرات الأمنية.
قال هاغنها: “بحثي يُظهر أن الخزانة (Vault) حقيقية، لكن الحدود الأمنية تنتهي قبل الأوان”، موضحًا أن الأداة يمكنها العمل في الخلفية، وفرض عمليات مصادقة مزورة، وفي النهاية سرقة البيانات المخزنة في Recall.
كيف يمكن أن يتعرض المستخدمون للخطر؟
- استغلال الثغرات: يمكن للبرمجيات الخبيثة التسلل إلى النظام واستغلال Recall.
- سرقة البيانات: كلمات المرور، المعلومات البنكية، وغيرها من البيانات الحساسة التي تم التقاطها أثناء استخدام Recall.
- العمل في الخلفية: تشغيل الأداة دون علم المستخدم وفرض عمليات مصادقة مزورة لسرقة البيانات.
ردود فعل شركة مايكروسوفت
بعد أن أثار هاغنها هذه المخاوف، نفت مايكروسوفت وجود أي ثغرات أمنية، مؤكدة أن أنظمتها محمية بشكل جيد. ومع ذلك، يظل القلق قائمًا بين خبراء الأمن والمستخدمين الذين يرون أن الأداة قد تتيح ثغرات أمام الهجمات الإلكترونية المحتملة.
هل يمكن تعطيل Recall؟
نعم، يمكن تعطيل الأداة لأنها اختيارية، لكن الاعتماد عليها قد يعرض المستخدمين لمخاطر أمنية، وهو ما يضع شركة مايكروسوفت في موقف حساس قد يؤدي إلى ردود فعل سلبية مستقبلًا.
تابع آخر أخبار التكنولوجيا وتحليلاتها من خلال TechRadar على Google News، وابقَ على اطلاع بأحدث التطورات الأمنية في عالم Windows.
📌 هذا المقال تم إعادة تحريره باستخدام الذكاء الاصطناعي مع الحفاظ على المصدر الأصلي.
