ACropalypse-sårbarhet kan återställa känslig information som tidigare tagits bort från Pixel-skärmdumpar

En nyligen avslöjad sårbarhet kan avslöja tidigare redigerade detaljer från skärmdumpar om ändringarna gjordes med en Pixel-enhet.

En ny sårbarhet avslöjades av forskarna Simon Aarons och David Buchanan som tillåter tidigare redigerade detaljer som ska återvinnas, om skärmbilderna togs och ändringar gjordes, med hjälp av uppmärkningsredigeringsverktyget på Google Pixel-enheter. Medan problemet har åtgärdats senast Säkerhetskorrigering i mars, problemet kvarstår fortfarande i alla bilder och skärmdumpar som delades under åren före denna patch.

För att visa hur denna sårbarhet fungerar har Aarons byggt en hemsida med ett verktyg som låter dig testa problemet. Du matar den helt enkelt med en redigerad PNG-skärmdump som har ändrats med hjälp av Pixels uppmärkningsverktyg, och den kommer att försöka återställa ytterligare data som finns i bilden. Vad som kan återvinnas med varierar, men detta kan sträcka sig från att ta bort obfuscerade detaljer eller leverera mer av bilden genom att återställa delar som beskurits.

När det gäller varför detta någonsin inträffade, uppenbarligen har det gjorts några ändringar i Android 10 som gjorde att originaldata från redigerade bilder fortfarande fanns kvar i filen. Det är därför den här sårbarheten fortfarande kan skrapa bilder för att avslöja saker som tidigare gömts eller tagits bort. Naturligtvis är detta en väldigt grundläggande förklaring, men om du vill djupdyka i alla detaljer om hur det hela fungerar kan du gå till Buchanons hemsida.

Naturligtvis finns det fortfarande frågan om alla berörda bilder som skickats under de senaste åren. För de flesta kommer det verkligen inte att finnas ett sätt att enkelt hitta och ta bort dessa filer när de har lagts upp på internet. Medan Buchanon nämner ett manus som han skapade åt sig själv som skulle hitta dessa typer av bilder på Discord, har han inte släppt verktyget för allmänheten. Som Pixel-användare, om du har uppdaterat till den senaste säkerhetsuppdateringen, har du gjort i stort sett allt du kan göra. Men om du någonsin har skickat ut bilder till världen med redigerad känslig information, finns det tyvärr fortfarande en stor chans att dessa bilder kan få sina uppgifter avslöjade, så var vaksam.


Källa: Simon Aarons (Twitter), David Buchanon (Twitter)