Техно

Windows 11 має вразливість, яка може призвести до витоку конфіденційних даних

Зловред “aCropalypse” слідом за гугловськими смартфонами Pixel був виявлений у Windows 11. Суть уразливості – відкриття третім особам доступу до “заблюрених” на скріншотах конфіденційних даних. Шкідник виявлено в інструменті “одинадцятки” під назвою Snipping Tool, заявив завсідник “Твіттера” Кріс Блюм.

Детально

aCropalypse розкриває конфіденційні відомості, які творці скріншотів намагаються приховати шляхом “вирізки”, “розмиття” тощо. Під час редагування скріншота користувачі часто зберігають відредаговане зображення з тим самим ім’ям, що й оригінал, ненавмисно перезаписуючи його. Snipping Tool при цьому не видаляє з файлу вихідні дані, а переносить їх у самий кінець, роблячи невидимими для звичайного користувача. Хакери, які володіють певними технічними знаннями, можуть витягувати приховану інфу з файлу для отримання доступу до відредагованого вмісту.

Интересное:

Девід Б’юкенен, який першим виявив уразливість aCropalypse у телефонах Pixel, підтвердив однаковий алгоритм роботи шкідника (єдиний виняток – інша колірна модель). Виявити вразливість можна за допомогою розміру файлу відредагованого скріншота (скомпрометовані зображення є більш “важкими” через додавання інформації з вихідної картинки).

aCropalypse – досить серйозна загроза, яка може стати масовою через звичку громадян обрізати/розмивати конфіденційну інформацію на зображеннях перед тим, як поділитися ними. Зокрема, користувач може поділитися скріншотом сторінки підтвердження замовлення від Amazon, видаливши свою адресу перед публікацією. Однак обговорюваний зловред може дати змогу зловмиснику отримати обрізану інформацію, включно з адресами, номерами кредитних карт та іншими конфіденційними даними.

Оскільки вразливість стала надбанням громадськості, очікується, що найближчим часом буде випущено виправлення. Проте, існуючі відредаговані скріншоти все ще будуть порушені, тому користувачам доцільно переглянути всі зображення, які можуть містити конфіденційну інформацію.

Последние новости:

Вперше показали дизайн бюджетного флагмана Meizu 21 Note

Прийдешня сертифікація 3C фактично підтверджує неминучість презентації Meizu 21 Note, що нівелює чутки про відмову…

29.04.2024

Впервые показали дизайн бюджетного флагмана Meizu 21 Note

Грядущая сертификация 3C фактически подтверждает неизбежность презентации Meizu 21 Note, что нивелирует слухи об отказе…

29.04.2024

Xiaomi випустила суперкомпактний 60-літровий бойлер Mijia P1

"Сяомі" збагатила лінійку побутових помічників для дому Mijia електричним водонагрівачем P1, який тимчасово доступний для…

29.04.2024

Xiaomi выпустила суперкомпактный 60-литровый бойлер Mijia P1

«Сяоми» обогатила линейку бытовых помощников для дома Mijia электрическим водонагревателем P1, который временно доступен для…

29.04.2024

Apple вирішила видалити додатки, здатні «роздягати» дівчат за допомогою генеративного ШІ

Після появи звітів про проблемне використання штучного інтелекту для створення неприйнятних зображень на телефонах Huawei,…

29.04.2024

Apple приняла решение удалить приложения, способные «раздевать» девушек с помощью генеративного ИИ

После появления отчетов о проблемном использовании искусственного интеллекта для создания неприемлемых изображений на телефонах Huawei,…

29.04.2024