TotalRecall Reloaded 툴, Windows 11의 Recall 데이터베이스 측면 경로 발견
(arstechnica.com)
Microsoft Windows 11의 'Recall' 기능이 사용자 인증 후 데이터를 전달하는 과정에서 탈취될 수 있는 새로운 보안 취약점이 발견되었습니다. 데이터 저장소(Vault)는 암호화되어 안전할지라도, 데이터를 처리 프로세스로 전달하는 과정(Delivery Truck)을 가로채는 방식의 공격이 가능함이 드러났습니다.
이 글의 핵심 포인트
- 1TotalRecall Reloaded 툴은 Windows Hello 인증 후의 데이터 전달 프로세스(AIXHost.exe)를 타겟팅함
- 2공격자는 관리자 권한 없이도 DLL 인젝션을 통해 스크린샷, OCR 텍스트, 메타데이터를 가로챌 수 있음
- 3