Сегодня 15 ноября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → snipping tool

Отредактированные «Ножницами» в Windows 11 скриншоты оказалось можно восстановить с помощью уязвимости aCropalypse

Делать скриншоты части экрана и редактировать их в Windows 11 довольно удобно с помощью инструмента «Ножницы», но недавно выяснилось, что злоумышленники могут восстановить изначальное изображение из отредактированного. Недавно сообщалось, что такая проблема имеется у пользователей смартфонов Google Pixel, но, очевидно, это касается и компьютеров с операционной системой Windows 11.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Недавно появилась информация о выявленной уязвимости aCropalypse, из-за которой пострадали или могут пострадать владельцы смартфонов Google Pixel, обрезавшие изображения с помощью инструмента Markup. Оказалось, в некоторых случаях можно восстановить обрезанные или закрашенные части скриншота, в результате чего, например, злоумышленники потенциально способны получить доступ к сведениям о платёжных данных и другой важной информации.

Как сообщает портал How-To Geek, аналогичная проблема затронула и пользователей Windows 11. По данным портала, с минимальными изменениями (нужно сменить цветовое пространство) вредоносный скрипт для смартфонов Pixel способен восстанавливать данные некоторых изображений, созданные и позже обрезанных или размазанных с помощью инструмента «Ножницы» для Windows 11 и Snip & Sketch для Windows 10. Оригинальных «Ножниц» для Windows 10, не менявшегося со времён более ранних версий Windows, проблема, похоже, не касается.

 Источник изображения: David Buchanan (Twitter)

Источник изображения: David Buchanan (Twitter)

Сообщается, что пользователи могут самостоятельно проверить информацию, открыв изображение с помощью «Ножниц», обрезав его и сохранив. Хотя по размеру (в пикселях) оно будет меньше, объём данных файла останется прежним — биты информации по-прежнему хранятся и их можно извлечь хотя бы частично. Когда вы редактируете снимок экрана, «Ножницы» не удаляют исходную информацию из файла, а просто оставляет ее в конце, что обычно не заметно для пользователей.

Официальных заявлений от Microsoft пока не поступало, но весьма вероятно, что устранением такой важной уязвимости специалисты займутся в ближайшее время, если уже не сделали этого.


window-new
Soft
Hard
Тренды 🔥
Anthropic и правительство США проверяют искусственный интеллект на утечку ядерных секретов 58 мин.
Оковы окон: российские госкомпании продолжают закупать продукты Microsoft 6 ч.
На Android вышла «лучшая альтернатива» Chrome — браузер Arc Search 6 ч.
Microsoft подтвердила русскую локализацию Avowed и открыла предзаказы игры — в том числе для российского Steam 7 ч.
The Rogue Prince of Persia от соавторов Dead Cells скоро получит перевод на русский, а принц перестанет быть фиолетовым 9 ч.
Илон Маск назначил нового финансового директора X 12 ч.
Ролевой экшен Atomfall от создателей Sniper Elite отправит игроков выживать в постъядерную Англию 60-х — новый трейлер и дата выхода 12 ч.
Названы самые популярные пароли в мире — на взлом большинства уходит меньше секунды 12 ч.
ЕС оштрафовал Meta на рекордные €798 млн за антиконкурентные злоупотребления в Facebook Marketplace 13 ч.
Британцы уличили Apple в навязывании iCloud и потребовали компенсацию в 3 млрд фунтов 13 ч.
Intel откладывает строительство предприятий в Германии, но не отказывается от проекта 8 мин.
18 штатов США подали в суд на SEC за неконституционное вмешательство в криптовалютную индустрию 55 мин.
Applied Materials намекнула, что спрос на оборудование для выпуска чипов будет умеренным 2 ч.
Каждый пятый ПК теперь оснащён ИИ-ускорителем, но люди покупают их не из-за этого 6 ч.
Новая статья: Обзор игрового ноутбука OSiO CyberLine C150i-003: геймеры на линии 7 ч.
Google и NVIDIA показали первые результаты TPU v6 и B200 в ИИ-бенчмарке MLPerf Training 8 ч.
TSMC нашла бомбу на территории будущего завода по выпуску чипов 9 ч.
Nvidia нацелилась на рынок человекоподобных роботов — она обеспечит их «мозгами» 9 ч.
Первый в мире полёт с твердотельным аккумулятором выполнило аэротакси EHang — автономность выросла вдвое 12 ч.
АЭС от ВМС: OpenAI подготовила для правительства США детальные рекомендации по масштабному развитию ИИ-отрасли 12 ч.