Сегодня 26 декабря 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → система безопасности

Отредактированные «Ножницами» в Windows 11 скриншоты оказалось можно восстановить с помощью уязвимости aCropalypse

Делать скриншоты части экрана и редактировать их в Windows 11 довольно удобно с помощью инструмента «Ножницы», но недавно выяснилось, что злоумышленники могут восстановить изначальное изображение из отредактированного. Недавно сообщалось, что такая проблема имеется у пользователей смартфонов Google Pixel, но, очевидно, это касается и компьютеров с операционной системой Windows 11.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Недавно появилась информация о выявленной уязвимости aCropalypse, из-за которой пострадали или могут пострадать владельцы смартфонов Google Pixel, обрезавшие изображения с помощью инструмента Markup. Оказалось, в некоторых случаях можно восстановить обрезанные или закрашенные части скриншота, в результате чего, например, злоумышленники потенциально способны получить доступ к сведениям о платёжных данных и другой важной информации.

Как сообщает портал How-To Geek, аналогичная проблема затронула и пользователей Windows 11. По данным портала, с минимальными изменениями (нужно сменить цветовое пространство) вредоносный скрипт для смартфонов Pixel способен восстанавливать данные некоторых изображений, созданные и позже обрезанных или размазанных с помощью инструмента «Ножницы» для Windows 11 и Snip & Sketch для Windows 10. Оригинальных «Ножниц» для Windows 10, не менявшегося со времён более ранних версий Windows, проблема, похоже, не касается.

 Источник изображения: David Buchanan (Twitter)

Источник изображения: David Buchanan (Twitter)

Сообщается, что пользователи могут самостоятельно проверить информацию, открыв изображение с помощью «Ножниц», обрезав его и сохранив. Хотя по размеру (в пикселях) оно будет меньше, объём данных файла останется прежним — биты информации по-прежнему хранятся и их можно извлечь хотя бы частично. Когда вы редактируете снимок экрана, «Ножницы» не удаляют исходную информацию из файла, а просто оставляет ее в конце, что обычно не заметно для пользователей.

Официальных заявлений от Microsoft пока не поступало, но весьма вероятно, что устранением такой важной уязвимости специалисты займутся в ближайшее время, если уже не сделали этого.


window-new
Soft
Hard
Тренды 🔥
Отечественная платформа Tantor повысит производительность и удобство работы с СУБД на базе PostgreSQL 59 мин.
В Steam вышла новая демоверсия голливудской стратегии Hollywood Animal от авторов This is the Police 2 ч.
IT-холдинг Т1 подал иск к «Марвел-Дистрибуции» в связи с уходом Fortinet из России 2 ч.
Рождественское чудо: в открытый доступ выложили документы Rockstar начала 2000-х, включая планы на GTA Online от 2001 года 3 ч.
«Битрикс24» представил собственную ИИ-модель BitrixGPT 4 ч.
За 2024 год в Китае допустили к релизу более 1400 игр — это лучший результат за последние пять лет 4 ч.
Google применила конкурирующего ИИ-бота Anthropic Claude для улучшения своих нейросетей Gemini 5 ч.
Apple призналась, что выполняет требования российского законодательства 5 ч.
Платформер Restitched отправит исследовать и создавать красочные миры — геймплейный трейлер духовного наследника LittleBigPlanet 6 ч.
Apple объяснила, почему не хочет создавать собственный поисковик на замену Google 6 ч.
OnePlus представила доступные флагманы Ace 5 и Ace 5 Pro со Snapdragon, большими экранами и до 16 Гбайт ОЗУ 40 мин.
Китайский робопёс Unitree B2-W показал чудеса ловкости при езде по пересечённой местности и воде 2 ч.
В серию трёхфазных ИБП Ippon Intatum ML вошли модели мощностью до 300 кВА 2 ч.
Китайцы создали SSD на собственной флеш-памяти, который по скорости не уступает лучшим мировым аналогам 2 ч.
В России запустили первый 50-кубитный квантовый компьютер на холодных атомах 4 ч.
Завод «ЦТС» в Калининградской области начал производство IP-камер и коммутаторов 4 ч.
Минцифры может возобновить работу над регулированием рынка ЦОД в России 4 ч.
Индийский RISC-V стартап Mindgrove привлек на развитие $8 млн 5 ч.
Пример Tesla заразителен: китайский производитель электромобилей Li Auto начнёт выпускать человекоподобных роботов 5 ч.
Apple намерена полностью разорвать отношения с Nvidia 5 ч.