Root NationUutisetIT-uutisiaWindowsin Fragment Capture Toolissa on vakava tietosuojavirhe

Windowsin Fragment Capture Toolissa on vakava tietosuojavirhe

-

Puhelimet kerralla Google Pixel nousi valokeilaan niin sanotun Acropalypse-vian vuoksi. Virhe tarkoittaa, että hakkerit voivat muokata ja rajata Snippet Grabber -työkalulla muokattuja kuvakaappauksia. Osoittautuu, että pikselit eivät ole ainoita, joilla on tämä virhe. Ohjelmistoinsinööri Chris Blum twiittasi, että Windows 11:n työkalu on myös haavoittuvainen samanlaiselle puutteelle, jonka avulla hakkerit voivat saada kuvatietoja, jotka on rajattu kuvakaappauksesta.

Windows

Tämä haavoittuvuus ilmenee erityisesti, kun käyttäjät tallentavat kuvakaappauksen, rajaavat sen Fragment Grabber -työkalulla ja tallentavat sitten tuloksena olevan PNG-tiedoston korvaamalla alkuperäisen PNG-tiedoston (esimerkiksi käyttämällä samaa nimeä kuin lähdetiedostossa). Rajatun tiedoston tallentaminen uudella nimellä ei kuitenkaan tee koko kuvakaappausta saataville.

Kuten alkuperäinen Pixel-puhelimien Acropalypsi-haavoittuvuus, tämä Windowsissa tarkoittaa, että arkaluontoiset tiedot (kuten taloustiedot, yksityiset kuvat, chat-viestit) voivat silti olla käytettävissä kuvassa, jos luulet rajaneesi sen.

WindowsJoka tapauksessa, jos käytät asianmukaisia ​​työkaluja, varmista, että tallennat rajatut kuvakaappaukset uusilla nimillä. Muussa tapauksessa voit aina painaa Windows+Shift+S luodaksesi rajatun kuvakaappauksen tyhjästä. Mutta toivomme niin Microsoft korjaa tämän haavoittuvuuden nopeasti.

Lue myös: 

Kirjaudu
Ilmoita asiasta
vieras

0 Kommentit
Upotetut arvostelut
Näytä kaikki kommentit
Muut artikkelit
Tilaa päivityksiä
Suosittu nyt