Root NationНовиниIT новиниИнструментът за улавяне на фрагменти на Windows има сериозен пропуск в поверителността

Инструментът за улавяне на фрагменти на Windows има сериозен пропуск в поверителността

-

Телефони наведнъж Google Pixel попадна в светлината на прожекторите поради така наречения дефект на Акропалипсиса. Пропускът означава, че хакерите могат да редактират и изрязват екранни снимки, редактирани с инструмента Snippet Grabber. Оказва се, че Pixels не са единствените с този недостатък. Софтуерният инженер Крис Блум написа в Туитър, че инструментът в Windows 11 също е уязвим към подобен пропуск, който позволява на хакерите да получат данни за изображения, които са изрязани от екранна снимка.

Windows

По-конкретно, тази уязвимост възниква, когато потребителите запазят екранна снимка, изрежат я с инструмента Fragment Grabber и след това запазят получения PNG файл, като презапишат оригиналния PNG файл (например, използвайки същото име като в изходния файл). Въпреки това, запазването на изрязания файл под ново име не прави пълната екранна снимка достъпна.

Подобно на оригиналната уязвимост на Acropalypse за телефони Pixel, тази в Windows означава, че чувствителна информация (като финансова информация, лични изображения, съобщения в чат) все още може да бъде налична в изображение, ако смятате, че сте го изрязали.

WindowsВъв всеки случай, ако използвате подходящите инструменти, трябва да се уверите, че запазвате изрязаните екранни снимки под нови имена. В противен случай винаги можете да натиснете Windows+Shift+S, за да създадете изрязана екранна снимка от нулата. Но се надяваме да е така Microsoft бързо ще коригира тази уязвимост.

Прочетете също: 

Регистрирай се
Уведомете за
гост

0 Коментари
Вградени рецензии
Вижте всички коментари