Windows 11 : l’IA Recall enregistre vos données bancaires même si vous lui demandez de ne pas le faire

La fonction IA Recall de Windows 11, lancée malgré des doutes persistant sur sa sécurité, capture des informations sensibles qu'elle doit en théorie ignorer. Microsoft a encore du pain sur la planche.

Recall

En mai dernier, Microsoft annonce en grande pompe l'arrivée d'une fonctionnalité inédite sur Windows 11 : Recall. Sur le papier, l'idée est séduisante. Il s'agit en quelque sorte d'une mémoire absolue de tout ce que vous faites sur votre PC.

La moindre de vos activités est enregistrée sous forme de captures d'écran, lesquelles sont disposées sur une frise chronologique dans laquelle vous pouvez effectuer des recherches en langage naturel.

Imaginez que vous vouliez retrouver la chaise recherchée il y a 10 jours sur Amazon, mais effacée de votre historique depuis. Il suffit de taper “chaise” et Recall affichera la ou les capture(s) adéquate(s). L'intelligence artificielle étant à la manœuvre, il est possible de copier le texte contenu sur une image.

Immédiatement après l'annonce, les inquiétudes sur le respect de la vie privée et la sécurité des données émergent. Microsoft y répond d'abord en rendant Recall optionnel. Son utilisation était à l'origine obligatoire. Mais dès les premiers tests, il s'avère que les captures d'écran effectuées ne sont pas du tout protégées. Une faille majeure qui pousse la firme à repousser la sortie de Recall, avant un déploiement fin novembre malgré les controverses.

L'IA Recall de Windows 11 capture des informations privées qu'elle est censée ignorer

C'est donc tout naturellement que plusieurs personnes ont cherché à savoir si Recall était bien sécurisé. D'abord, on constate qu'il y a un paramètre “Filtrer les informations sensibles” activé par défaut. Les applications ou sites Internet affichant un numéro de carte bancaire, une adresse postale ou autres données personnelles ne sont normalement pas enregistrés.

Dans les faits, c'est plus nuancé. Si vous ouvrez le Bloc-notes de Windows 11 et vous écrivez, par exemple “Identifiant [nom d'une banque]” et “Mot de passe compte [nom d'une banque]” suivis des infos adéquates, Recall les capture sans se poser de question. Même chose si vous remplissez un PDF avec des données privées depuis votre navigateur Web, le fichier sera enregistré en clair.

Recall parametres
Par défaut, Recall n'est pas censé enregistrer les données sensibles

En poussant l'expérience plus loin, on se rend compte qu'une page HTML créée pour l'occasion avec des champs comme “Type de carte”, “Numéro de carte bancaire” ou “CVC” (les 3 chiffres à l'arrière de la carte) est elle aussi facilement accessible dans Recall. Devant ces constats alarmants, faut-il en conclure que Recall ne fonctionne pas du tout comme il devrait ? Oui et non. Il agit correctement dans certains cas.

Microsoft doit encore améliorer Recall, l'IA ne rassure pas dans son état actuel

Commençons par le point le plus important relevé au lancement initial de Recall : il est désormais impossible d'ouvrir la base de données de l'IA ainsi que les captures d'écran individuelles comme n'importe quel fichier. Cela ne veut pas dire qu'une personne malveillante n'y arrivera jamais, mais c'est un bon début.

Ensuite, chaque ouverture de Recall nécessite de s'identifier d'une manière ou d'une autre. Microsoft vous orientera vers Windows Hello, son système de reconnaissance faciale, sachant qu'un code PIN à 4 chiffres sera aussi accepté. Enfin, si vous entrez des données privées sur un site de vente en ligne légitime, l'IA ne les capturera pas.

C'est donc un bilan en demi-teinte pour le moment. Contacté pour commenter les différentes anomalies repérées, Microsoft a simplement renvoyé à une citation d'un de ses articles de blog sur Recall. Elle indique que l'entreprise travaille continuellement à l'amélioration de la détection des informations sensibles et qu'il ne faut pas hésiter à l'alerter des erreurs via le Hub de commentaires. La fonction Recall est disponible pour les inscrits au programme Windows Insider, et uniquement sur les PC Copilot+.

Source : Tom's Hardware


Réagissez à cet article !

Demandez nos derniers articles !

Ces 10 jeux vidéo chill et cosy réduisent le stress, selon cette étude

Le jeu vidéo est une échappatoire qui permet d’évacuer le stress, mais certains jeux sont plus relaxants que d’autres. Une étude a sélectionné les 10 meilleurs jeux pour se détendre,…

Galaxy Tab A11+ : plus de 53% de réduction sur la tablette Samsung, alerte prix sacrifié !

En ce moment, AliExpress propose de très nombreuses réductions sur son site internet accompagnées d’une série de codes promo pour obtenir les meilleurs prix possibles. C’est le cas de la…

Bon plan iPhone 16e : avec cette grosse chute de prix, le smartphone n’a jamais été aussi peu cher !

Depuis la récente sortie d’ liPhone 17e, le prix de l’iPhone 16e a considérablement chuté. Alors qu’il était proposé à 719 €, vous pouvez actuellement vous offrir la version reconditionnée…

Ce scandale Google pousse des milliers d’utilisateurs à abandonner Android pour des alternatives plus sûres

De plus en plus d’utilisateurs abandonnent Android après de nouvelles révélations sur les pratiques de Google en matière de données. Un étudiant affirme que l’entreprise a transmis ses informations aux…

Ni Ultra, ni Pro, le Xiaomi 17 Max est une réalité, et serait équipé d’une batterie gigantesque

Le Xiaomi 17 Max pourrait bientôt être annoncé. On connait déjà une partie de sa fiche technique, et c’est la capacité de sa batterie qui se démarque le plus. Xiaomi…

Les IA Claude, ChatGPT et Gemini cachent une faille qui permet de s’introduire dans n’importe quel système connecté

Des experts en sécurité ont découvert une faille critique dans le protocole qui connecte Claude, ChatGPT et Gemini au monde extérieur. Des centaines de milliers de systèmes sont exposés. Pourtant,…

IA

L’Univers a ses règles, mais 400 milliards de planètes invisibles ont décidé de le défier avec cette particularité surprenante

Le cerveau humain déteste le vide et l’incertitude, alors il crée des catégories pour y ranger tout ce qui l’entoure. Mais certains objets refusent d’entrer dans des cases et suivent…

iOS 27 : calendrier de sortie, iPhone compatibles, tout ce que l’on sait de la future mise à jour majeure d’Apple

iOS 27 est la prochaine version majeure du système d’exploitation d’Apple. Cette mise à jour est annoncée comme celle qui permettra enfin à la marque à la pomme d’entrer vraiment…

Grok a frôlé la suppression de l’App Store pour une raison qui dérange

Grok a frôlé la suppression de l’App Store après une mise en demeure discrète d’Apple. xAI a dû soumettre plusieurs correctifs avant d’obtenir le feu vert. La modération reste pourtant…

IA

iPhone 18 Pro : une expérience photo chambardée avec l’arrivée d’une ouverture variable

Le capteur photo principal de l’iPhone 18 Pro devrait embarquer un mécanisme d’ouverture variable, qui bouleverserait l’expérience offerte par les mobiles d’Apple en photographie. Les rumeurs autour de l’intégration d’un…