Ranljivost aCropalypse lahko obnovi občutljive informacije, ki so bile predhodno odstranjene iz posnetkov zaslona Pixel

click fraud protection

Na novo odkrita ranljivost bi lahko razkrila predhodno redigirane podrobnosti iz posnetkov zaslona, ​​če bi bili popravki narejeni z napravo Pixel.

Raziskovalca Simon Aarons in David Buchanan sta razkrila novo ranljivost, ki omogoča predhodno redigiranje podrobnosti, ki jih je treba zahtevati nazaj, če so bili posnetki zaslona posneti in opravljene spremembe z uporabo najdenega orodja za urejanje oznak na naprave Google Pixel. Medtem ko je bilo vprašanje obravnavano v zadnjem Marčevski varnostni popravek, težava še vedno ostaja v vseh slikah in posnetkih zaslona, ​​ki so bili v skupni rabi v letih pred tem popravkom.

Da bi pokazal, kako ta ranljivost deluje, je Aarons naredil zgradil spletno stran z orodjem, ki vam bo omogočilo, da preizkusite težavo. Preprosto mu vnesete urejen posnetek zaslona PNG, ki je bil spremenjen z orodjem za označevanje Pixela, in poskusil bo obnoviti dodatne podatke, najdene na sliki. Kar se tiče tega, s čimer je mogoče pridobiti, je različno, vendar to lahko sega od odstranitve zamegljenih podrobnosti ali zagotavljanja več slike z obnovitvijo delov, ki so bili obrezani.

Kar zadeva razloge, zakaj se je to kdaj zgodilo, je očitno, da so bile v sistemu Android 10 narejene nekatere spremembe, zaradi katerih so izvirni podatki iz urejenih slik še vedno ostali v datoteki. Zato lahko ta ranljivost še vedno postrga slike, da razkrije stvari, ki so bile prej skrite ali odstranjene. Seveda je to zelo osnovna razlaga, a če se želite poglobiti v vse podrobnosti o tem, kako vse deluje, se lahko odpravite na Buchanonovo spletno mesto.

Seveda še vedno ostaja vprašanje vseh prizadetih slik, poslanih v zadnjih nekaj letih. Za večino teh datotek res ne bo več mogoče enostavno najti in odstraniti, ko so objavljene po internetu. Medtem ko Buchanon omenja skript, ki ga je sam ustvaril in ki najde tovrstne slike na Discordu, orodja ni izdal javnosti. Če ste kot uporabnik Pixela posodobili na najnovejšo varnostno posodobitev, ste naredili skoraj vse, kar ste lahko. Če pa ste v svet že kdaj poslali slike z redigiranimi občutljivimi informacijami, na žalost še vedno obstaja velika verjetnost, da bodo podatki teh slik razkriti, zato bodite previdni.


Vir: Simon Aarons (Twitter), David Buchanon (Twitter)