ГоловнаТехноWindows 11 має вразливість, яка може призвести до витоку конфіденційних даних

Windows 11 має вразливість, яка може призвести до витоку конфіденційних даних

Зловред “aCropalypse” слідом за гугловськими смартфонами Pixel був виявлений у Windows 11. Суть уразливості – відкриття третім особам доступу до “заблюрених” на скріншотах конфіденційних даних. Шкідник виявлено в інструменті “одинадцятки” під назвою Snipping Tool, заявив завсідник “Твіттера” Кріс Блюм.

Детально

aCropalypse розкриває конфіденційні відомості, які творці скріншотів намагаються приховати шляхом “вирізки”, “розмиття” тощо. Під час редагування скріншота користувачі часто зберігають відредаговане зображення з тим самим ім’ям, що й оригінал, ненавмисно перезаписуючи його. Snipping Tool при цьому не видаляє з файлу вихідні дані, а переносить їх у самий кінець, роблячи невидимими для звичайного користувача. Хакери, які володіють певними технічними знаннями, можуть витягувати приховану інфу з файлу для отримання доступу до відредагованого вмісту.

Інструмент вирізання у Windows 11 має вразливість, яка може призвести до витоку конфіденційних даних

Девід Б’юкенен, який першим виявив уразливість aCropalypse у телефонах Pixel, підтвердив однаковий алгоритм роботи шкідника (єдиний виняток – інша колірна модель). Виявити вразливість можна за допомогою розміру файлу відредагованого скріншота (скомпрометовані зображення є більш “важкими” через додавання інформації з вихідної картинки).

aCropalypse – досить серйозна загроза, яка може стати масовою через звичку громадян обрізати/розмивати конфіденційну інформацію на зображеннях перед тим, як поділитися ними. Зокрема, користувач може поділитися скріншотом сторінки підтвердження замовлення від Amazon, видаливши свою адресу перед публікацією. Однак обговорюваний зловред може дати змогу зловмиснику отримати обрізану інформацію, включно з адресами, номерами кредитних карт та іншими конфіденційними даними.

Оскільки вразливість стала надбанням громадськості, очікується, що найближчим часом буде випущено виправлення. Проте, існуючі відредаговані скріншоти все ще будуть порушені, тому користувачам доцільно переглянути всі зображення, які можуть містити конфіденційну інформацію.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

Вперше показали дизайн бюджетного флагмана Meizu 21 Note

Прийдешня сертифікація 3C фактично підтверджує неминучість презентації Meizu 21 Note, що нівелює чутки про відмову бренду "Мейзу" від розробки і виробництва "розумних" телефонів. Деталі Згідно з...

Xiaomi випустила суперкомпактний 60-літровий бойлер Mijia P1

"Сяомі" збагатила лінійку побутових помічників для дому Mijia електричним водонагрівачем P1, який тимчасово доступний для придбання за акційною ціною. Подробиці Місткість новинки - 60 літрів -...

Apple вирішила видалити додатки, здатні «роздягати» дівчат за допомогою генеративного ШІ

Після появи звітів про проблемне використання штучного інтелекту для створення неприйнятних зображень на телефонах Huawei, корпорація Apple вжила аналогічних заходів для видалення з AppStore...