Рањивост аЦропалипсе може да поврати осетљиве информације које су претходно уклоњене са Пикел снимака екрана

click fraud protection

Новооткривена рањивост би могла да открије претходно редиговане детаље са снимака екрана ако су измене направљене помоћу Пикел уређаја.

Истраживачи Симон Аронс и Давид Буцханан открили су нову рањивост која омогућава претходно редиговану детаље које треба повратити, ако су снимљени снимци екрана и направљене промене, користећи пронађени алат за уређивање ознака на Гоогле Пикел уређаји. Иако је то питање решено у последњем Март безбедносна закрпа, проблем и даље остаје у свим сликама и снимцима екрана који су дељени током година пре ове закрпе.

Да би показао како ова рањивост функционише, Ааронс је направио веб страницу садржи алат који ће вам омогућити да тестирате проблем. Једноставно му убаците уређени ПНГ снимак екрана који је измењен помоћу Пикел алатке за означавање и он ће покушати да поврати додатне податке пронађене на слици. Што се тиче онога што може да се поврати, варира, али то може да варира од уклањања замагљених детаља или испоручивања већег дела слике враћањем делова који су изрезани.

Што се тиче зашто се то икада догодило, очигледно је било неких промена направљених у Андроиду 10 због којих су оригинални подаци из уређених слика и даље остали у датотеци. Због тога ова рањивост и даље може да струже слике да би открила ствари које су претходно биле скривене или уклоњене. Наравно, ово је врло основно објашњење, али ако желите да дубоко зароните у све детаље о томе како све то функционише, можете ићи на Бјукенонов веб-сајт.

Наравно, још увек постоји питање свих погођених слика послатих у последњих неколико година. За већину, заиста неће постојати начин да лако лоцирају и уклоне ове датотеке када се објаве на интернету. Иако Буцханон помиње сценарио који је креирао за себе и који би пронашао ове врсте слика на Дисцорду, он није пустио алат у јавност. Као корисник Пикел-а, ако сте ажурирали на најновију безбедносну исправку, урадили сте скоро све што можете. Али ако сте икада у свет слали слике са редигованим осетљивим информацијама, нажалост, још увек постоји велика шанса да се подаци ових слика открију, зато будите опрезни.


Извор: Симон Ааронс (Твитер), Давид Буцханон (Твиттер)