TotalRecall Reloaded : extraction silencieuse des données Windows Recall sans droits admin
đ Contexte PubliĂ© sur GitHub (xaitax/TotalRecall), cet article prĂ©sente TotalRecall Reloaded, un outil offensif ciblant la fonctionnalitĂ© Windows Recall de Microsoft. Il sâagit dâune analyse technique dĂ©taillĂ©e accompagnĂ©e dâun outil fonctionnel dĂ©montrant plusieurs failles architecturales dans la conception de sĂ©curitĂ© de Recall. đïž Architecture et vulnĂ©rabilitĂ© fondamentale Microsoft a sĂ©curisĂ© Windows Recall avec VBS enclaves, chiffrement AES-256-GCM, authentification Windows Hello et un hĂŽte Protected Process Light (PPL). Cependant, le processus de rendu AIXHost.exe ne bĂ©nĂ©ficie dâaucune de ces protections (pas de PPL, pas dâAppContainer, pas dâenforcement dâintĂ©gritĂ© de code). Tout processus sâexĂ©cutant en tant quâutilisateur connectĂ© peut y injecter du code et appeler les mĂȘmes API COM que lâinterface lĂ©gitime. ...