安全研究人员在微软Windows操作系统的截图工具中发现了一个对隐私构成威胁的错误。如果被利用,该错误可用于部分或完全恢复裁剪或模糊的图像。
如果您在运行Windows的Galaxy笔记本电脑上使用截图工具在共享图像之前裁剪或模糊图像,那么从技术上讲,您认为遗漏的那些信息可以通过这个称为“aCropalypse”的漏洞进行恢复。当然,此问题不仅限于Galaxy笔记本,而且似乎会影响任何运行Windows的设备中的截图工具。
更重要的是,此错误的行为与另一个 Android 操作系统漏洞非常相似,该漏洞在 2023 年 <> 月安全补丁的发布得到解决之前影响了 Google Pixel 手机。(通过调整器)该漏洞由软件工程师Chris Blume发现,并由研究员David Buchanan证实。
恢复漏洞利用之所以有效,是因为截图工具不会在用户裁剪或模糊图像的某些部分时删除信息位。在某种程度上,这让人想起删除硬盘驱动器上的文件。当用户删除 Windows 操作系统中的文件时,不会擦除该数据的物理位置,而是标记为可供其他文件覆盖现有数据。除非新数据覆盖旧数据,否则可以恢复旧数据。
同样,截图工具似乎不会删除已裁剪或模糊的已保存图像部分。因此,可以恢复图像的这些位,据报道只需最少的努力。
谷歌通过发布 2023 年 3 月的安全更新解决了其 Pixel 手机上的问题。微软尚未发布修复程序或声明,这意味着Windows机器 - 包括三星的新Galaxy Book <>系列 - 仍在使用这种被窃听的截图工具,该工具可用于恢复图像。
免责声明:免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!