Outils pour utilisateurs

Outils du site


wiki:securite:menaces:menace_microsoft_recall

Microsoft RECALL

https://www.welivesecurity.com/fr/cybersecurite/microsoft-recall-une-ia-qui-analyse-lusage-que-vous-avez-de-votre-ordinateur/

Une IA qui analyse l’usage que vous avez de votre ordinateur.

Microsoft RECALL propose de révolutionner l’expérience utilisateur en capturant des instantanés de l'écran et en permettant une navigation temporelle au sein de votre journée et bien plus encore.

Recall utilise l'IA Copilot+PC et s'appuie sur les capacités matérielles de la machine pour cette nouvelle fonctionnalité. Des copies de l'écran de l'utilisateur sont effectuées à intervalles réguliers. Ces images, appelées “instantanés”, sont chiffrées et sauvegardées sur le disque dur du PC, dans la session de l'utilisateur (⇒ place occupée sur le disque). Ces données permettent de remonter le temps en utilisant une barre chronologique qui permet de naviguer dans ces “instantanés” (⇒ quels services pour les employeurs, Micro$oft ou le renseignement pourra y avoir accès ?). Une fois le moment choisi, ces images prises à cet instant sont soumises à l'IA qui les analyse pour définir un contexte et une situation (⇒ un autre type de mouchard ?). Lorsque nous soumettons une image à une IA générative, celle-ci décrit avec précision les éléments visibles et peut même extrapoler (⇒ ce que nous projetons de faire ?).

Les usages sont infinis, cette fonction permet de revenir en arrière. Il est ainsi possible de retracer sa journée complète, rechercher dans ses réunions visio, ou même retrouver un document effacé par erreur. Recall permet d’aller très loin avec une fonctionnalité alimentée par l'IA qui transcrit et traduit la parole. (une fonctionnalité de facilitation a toujours 2 faces…)

Le principal problème de sécurité que ce système peut poser concerne la collecte et le stockage des instantanés de l'écran. Ces instantanés peuvent contenir des informations sensibles ou personnelles, telles que des mots de passe, des données financières, ou des discussions privées. Si ces données sont compromises, les conséquences sont préjudiciables pour les utilisateurs, comme la divulgation de leurs données privée. Plus encore, si la personne en question est un journaliste ou des personnes dont les activités sont sensibles. Imaginons maintenant que plusieurs personnes partagent un ordinateur et utilisent le même compte Windows. Ceci est valable pour une famille ou un ordinateur partagé dans un cyber café ou une bibliothèque. Il serait ainsi possible de voir toutes les activités récentes sur le PC. Ceci pose question quant au respect de la vie privée, au sein d’un famille, sans même parler d’un accès illégal et frauduleux d’un logiciel malveillant contrôlé par un pirate ou un maitre chanteur.

wiki/securite/menaces/menace_microsoft_recall.txt · Dernière modification : de palas

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki