kategória: IT novinky

Nástroj Windows Fragment Capture Tool má vážnu chybu ochrany osobných údajov

Telefóny naraz Google Pixel sa dostal do centra pozornosti kvôli takzvanému defektu Akropalypsy. Chyba znamená, že hackeri mohli upravovať a orezávať snímky obrazovky upravené pomocou nástroja Snippet Grabber. Ukazuje sa, že Pixely nie sú jediné s touto chybou. Softvérový inžinier Chris Blum tweetoval, že nástroj v systéme Windows 11 je tiež zraniteľný voči podobnej chybe, ktorá umožňuje hackerom získať obrazové údaje, ktoré boli orezané zo snímky obrazovky.

Konkrétne sa táto chyba zabezpečenia vyskytuje, keď používatelia uložia snímku obrazovky, orežú ju pomocou nástroja Fragment Grabber a potom výsledný súbor PNG uložia prepísaním pôvodného súboru PNG (napríklad použitím rovnakého názvu ako v zdrojovom súbore). Uložením orezaného súboru pod novým názvom však nesprístupníte celú snímku obrazovky.

Rovnako ako pôvodná chyba zabezpečenia Acropalypse pre telefóny Pixel, aj táto v systéme Windows znamená, že citlivé informácie (ako sú finančné informácie, súkromné ​​obrázky, chatové správy) môžu byť stále dostupné na obrázku, ak si myslíte, že ste ho orezali.

V každom prípade, ak použijete vhodné nástroje, mali by ste sa uistiť, že orezané snímky obrazovky uložíte pod novými názvami. V opačnom prípade môžete vždy stlačiť Windows + Shift + S a vytvoriť orezanú snímku obrazovky od začiatku. Ale dúfame, že áno Microsoft rýchlo opraví túto zraniteľnosť.

Prečítajte si tiež: 

zdieľam
Oleksii Diomin

Nechaj odpoveď

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené*