Pomodo
HomeTeknologiBisnisSainsFinansial

Fitur AI Recall dari Windows Kembali Dituduh Jadi Ancaman Keamanan dan Privasi

Teknologi
Keamanan Siber
cyber-security (2d ago) cyber-security (2d ago)
15 Apr 2026
90 dibaca
1 menit
Fitur AI Recall dari Windows Kembali Dituduh Jadi Ancaman Keamanan dan Privasi

Rangkuman 15 Detik

Fitur Recall Microsoft menghadapi kritik serius terkait keamanan dan privasi.
TotalRecall Reloaded menunjukkan bahwa ada potensi risiko meskipun ada upaya untuk meningkatkan keamanan.
Microsoft perlu meningkatkan desain keamanan Recall untuk melindungi data sensitif pengguna.
Microsoft meluncurkan fitur Recall yang secara otomatis mengambil tangkapan layar dan merekam aktivitas pengguna di PC dengan autentikasi Windows Hello dan keamanan enclave virtual. Fitur ini diharapkan melindungi data dari malware laten yang 'menumpang' melalui sesi login pengguna. Alexander Hagenah membuat alat TotalRecall Reloaded yang dapat memicu autentikasi pengguna dan kemudian mengekstrak seluruh data yang dicatat Recall, membuktikan celah keamanan masih ada meski Microsoft sudah mendesain ulang fitur ini. Microsoft membantah ini adalah kerentanan karena sesuai desain mereka dan adanya batas waktu serta proteksi dari autentikasi berulang. Meski demikian, masalah sesungguhnya adalah data yang sudah didekripsi dikirimkan ke proses yang tidak terlindungi sehingga malware bisa mengaksesnya. Ini membuka risiko pelanggaran privasi dan keamanan serius, menunjukkan bahwa Microsoft perlu memperkuat perlindungan bukan hanya pada enkripsi, tapi juga pada proses rendering data yang aman.

Analisis Ahli

Alexander Hagenah
TotalRecall Reloaded membuktikan bahwa proteksi terhadap malware laten masih bisa dilanggar, terutama karena data yang sudah didekripsi dilepaskan ke proses yang tidak terlindungi. Enclave kuat tapi batas kepercayaan terlalu awal berakhir sehingga malware bisa 'menumpang' lewat autentikasi pengguna.