• Home
  • Química
  • Astronomia
  • Energia
  • Natureza
  • Biologia
  • Física
  • Eletrônicos
  • O localizador forense explorando o Windows chama a atenção para a pilha de correspondência
    p Crédito CC0:domínio público

    p O Windows está armazenando seu e-mail? Não é o pensamento mais reconfortante, enquanto nos recuperamos das manchetes de dados do usuário do Facebook no início deste ano. Apesar disso, o armazenamento de e-mail chamou a atenção de Joel Hruska, ExtremeTech , e outros observadores de tecnologia recentemente, quando souberam de uma descoberta perturbadora de Jeremy Skeggs. p Skeggs, um analista forense, considerada uma decisão de design do Windows 8.1 e 10 digna de uma análise mais detalhada. Skeggs declarou abertamente no GitHub:"'WaitList.dat' (WaitList) é um arquivo de dados que contém texto retirado do e-mail, arquivos de contato e documentos como uma função do indexador de pesquisa do Windows. "

    p ZDNet relatou outro problema com relação ao Windows e ao e-mail. "Um recurso pouco conhecido do Windows criará um arquivo que armazena o texto extraído de todos os e-mails e arquivos de texto simples encontrados no seu PC, que às vezes pode revelar senhas ou conversas privadas. "

    p Longo e curto, o arquivo WaitList.dat "pode ​​ser copiado em menos de um segundo e provavelmente conterá informações confidenciais ou senhas nos computadores de muitas pessoas, "disse Isaiah Mayersen em TechSpot .

    p OK, primeiro em relação ao Windows 8.1:"Identifiquei o artefato 'WaitList.dat' enquanto investigava um PC com Windows 8.1 para a presença de um e-mail conhecido. Recebi uma cópia deste e-mail, e parte da investigação envolveu identificar se esse e-mail existia ou não no computador do custodiante. Depois de processar os arquivos da caixa de correio .PST e .OST no PC, Não identifiquei a existência do e-mail. Em seguida, processei cópias de sombra, esculpido e processado para vários armazenamentos de caixas de correio e arquivos de e-mail, e ainda não identificou o e-mail. Como uma tentativa final, Fiz uma pesquisa de cadeia de caracteres para a linha de assunto do e-mail em toda a imagem forense. Recebi 1 resultado em 'WaitList.dat'. A investigação deste arquivo de 140 MB identificou metadados, e texto de corpo inteiro com mais de 36, 000 e-mails e documentos, abrangendo três anos atrás. "

    p Hruska destacou um ponto-chave de que "os dados armazenados em WaitList.dat não são excluídos quando os documentos são removidos, "e, por sua vez, poderia ser usado para recuperar informações de um PC.

    p Se os usuários temem que este arquivo seja muito parecido com um ninho de vespas, eles podem erradicá-lo. Cimpanu da ZDNet disse que para aqueles que estão preocupados com seus dados, "tudo o que você precisa fazer é excluir o arquivo WaitList.dat e desativar o reconhecimento de manuscrito."

    p Cimpanu disse no momento em que escreveu que não havia evidências de que os dados estavam sendo carregados para a Microsoft, nem qualquer malware. Ao mesmo tempo, ele disse, "Seria bom ver a Microsoft lançar uma atualização que armazenasse o arquivo com um pouco mais de segurança."

    p Latesthackingnews.com, olhando para o Windows Handwriting Recognition, disse "Muitos usuários do Windows que preferem tela sensível ao toque ou caneta como métodos de entrada sabem a importância deste recurso."

    p Skeggs escreveu que "Desde o lançamento do Windows 8 e da interface 'Metro', a entrada da tela de toque foi implementada em um número crescente de dispositivos Windows, incluindo Microsoft Surface Pro / Book, dois em um, laptops e tablets conversíveis. A Microsoft atendeu a esta tendência, implementar a conversão entre escrita à mão com toque / caneta em texto de computador em software como o OneNote. " p © 2018 Tech Xplore




    © Ciência https://pt.scienceaq.com