Root NationНовиниIT uudisedWindowsi fragmentide püüdmise tööriistal on tõsine privaatsusviga

Windowsi fragmentide püüdmise tööriistal on tõsine privaatsusviga

-

Telefonid korraga Google Pixel sattus tähelepanu keskpunkti nn Akropalüpsise defekti tõttu. Viga tähendab, et häkkerid saavad Snippet Grabberi tööriistaga redigeeritud ekraanipilte redigeerida ja kärpida. Selgub, et pikslitel pole see viga ainsad. Tarkvarainsener Chris Blum säutsus, et Windows 11 tööriist on samuti haavatav sarnase vea suhtes, mis võimaldab häkkeritel hankida pildiandmeid, mis on ekraanipildilt kärbitud.

Windows

Täpsemalt ilmneb see haavatavus siis, kui kasutajad salvestavad ekraanipildi, kärbivad seda tööriista Fragment Grabber abil ja seejärel salvestavad saadud PNG-faili, kirjutades algse PNG-faili üle (näiteks kasutades sama nime, mis lähtefailis). Kärbitud faili salvestamine uue nimega ei muuda aga täielikku ekraanipilti kättesaadavaks.

Nagu Pixeli telefonide algne haavatavus Acropalypsis, tähendab ka see Windowsi haavatavus, et tundlik teave (nt finantsteave, privaatsed pildid, vestlussõnumid) on pildil siiski saadaval, kui arvate, et olete selle kärpinud.

WindowsIgal juhul peaksite sobivate tööriistade kasutamisel veenduma, et salvestate kärbitud ekraanipildid uute nimedega. Vastasel juhul saate alati kärbitud ekraanipildi nullist loomiseks vajutada klahve Windows+Shift+S. Kuid loodame, et Microsoft parandab selle haavatavuse peagi.

Loe ka: 

Muud artiklid

Registreeri
Teavita umbes
Külaline

0 Kommentaarid
Manustatud ülevaated
Kuva kõik kommentaarid

Tellige värskendused

Praegu populaarne