Luokat: IT-uutisia

Windowsin Fragment Capture Toolissa on vakava tietosuojavirhe

Puhelimet kerralla Google Pixel nousi valokeilaan niin sanotun Acropalypse-vian vuoksi. Virhe tarkoittaa, että hakkerit voivat muokata ja rajata Snippet Grabber -työkalulla muokattuja kuvakaappauksia. Osoittautuu, että pikselit eivät ole ainoita, joilla on tämä virhe. Ohjelmistoinsinööri Chris Blum twiittasi, että Windows 11:n työkalu on myös haavoittuvainen samanlaiselle puutteelle, jonka avulla hakkerit voivat saada kuvatietoja, jotka on rajattu kuvakaappauksesta.

Tämä haavoittuvuus ilmenee erityisesti, kun käyttäjät tallentavat kuvakaappauksen, rajaavat sen Fragment Grabber -työkalulla ja tallentavat sitten tuloksena olevan PNG-tiedoston korvaamalla alkuperäisen PNG-tiedoston (esimerkiksi käyttämällä samaa nimeä kuin lähdetiedostossa). Rajatun tiedoston tallentaminen uudella nimellä ei kuitenkaan tee koko kuvakaappausta saataville.

Kuten alkuperäinen Pixel-puhelimien Acropalypsi-haavoittuvuus, tämä Windowsissa tarkoittaa, että arkaluontoiset tiedot (kuten taloustiedot, yksityiset kuvat, chat-viestit) voivat silti olla käytettävissä kuvassa, jos luulet rajaneesi sen.

Joka tapauksessa, jos käytät asianmukaisia ​​työkaluja, varmista, että tallennat rajatut kuvakaappaukset uusilla nimillä. Muussa tapauksessa voit aina painaa Windows+Shift+S luodaksesi rajatun kuvakaappauksen tyhjästä. Mutta toivomme niin Microsoft korjaa tämän haavoittuvuuden nopeasti.

Lue myös: 

Jaa:
Oleksii Diomin

Jätä vastaus

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty*