Oleg Kondr
Oleg KondrПодписчиков: 876
РейтингРейтингРейтингРейтингРейтинг1.4М

Операционные системы Windows и Microsoft признали уязвимостью в обработке фото

178 просмотров
11 дочитываний
6 комментариев
Эта публикация уже заработала 0,59 рублей за дочитывания
Зарабатывать

Операционные системы Windows и Microsoft признали уязвимостью в обработке фото

Инструменты для обрезания изображений от Google, а также Microsoft содержат ошибку aCropalypse, которая может раскрыть информацию, намеренно удаленную пользователями.

В начале марта Google выпустила обновление для своих смартфонов Pixel, устраняющее уязвимость в инструменте Markup.

С момента появления в 2018 году в Android 9 инструмент обрезки фотографий Markup незаметно оставлял в файле обрезанного изображения данные, которые можно было использовать для восстановления части или всех исходных изображений за пределами обрезки.

Хотя теперь эта уязвимость устранена, она имеет большое значение, поскольку люди в Pixel годами создавали обрезанными изображениями, которые все еще могли содержать конфиденциальные или частные данные, которые пользователь пытался удалить.

Однако ситуация становится еще хуже.

Ошибка aCROPALYPSE была обнаружена исследователем безопасности Саймоном Ааронсом, студентом колледжа, который сотрудничал в этой работе с Дэвидом Бьюкененом.

На этой неделе пара обнаружила, что очень похожа версия уязвимости присутствует в других утилитах обрезки фотографий из абсолютно отдельной кодовой базы: Windows.

Инструменты Windows 11 Snipping Tool, а также Windows 10 Snip&Sketch уязвимы при том, когда пользователь делает снимок экрана, сохраняет его, обрезает снимок, а затем снова сохраняет файл.

Фото, обрезанные с помощью Markup, сохраняли слишком много данных.

Microsoft сообщила WIRED, что знает об этих сообщениях, проводит расследование, добавив, что мы примем необходимые меры.

Это было просто умопомрачительно, как будто молния ударила дважды, - говорит Бьюкенен.

Первая уязвимость Android уже была удивительной, что она не обнаружена ранее. Это было достаточно сюрреалистично.

Теперь, когда уязвимости открыты, исследователями начались обсуждения на форумах программирования, где авторы замечали странное поведение инструмента обрезки.

Но Саймон Ааронс, похоже, был первым, кто осознал потенциальные последствия для конфиденциальности или безопасности - или, по крайней мере, первым, кто сообщил об этом Google или Mi.

Источник:https://www.wired.com/

6 комментариев
Понравилась публикация?
20 / 0
нет
Подписаться
Донаты ₽
Комментарии: 6
Отписаться от обсужденияПодписаться на обсуждения
ПопулярныеНовыеСтарые
Осипов-Егоров Павел Евгеньевич
Подписчиков 191
01.04.2024, 12:13
РейтингРейтингРейтингРейтингРейтинг123.8к
В мире технологий каждый новый шаг представляет собой потенциальную революцию, и недавно ...
Подробнее
Неинтересно
0
4
Шевченко Анатолий Сергеевич
Подписчиков 780
15.02.2024, 07:08
РейтингРейтингРейтингРейтингРейтинг1.8М
Билл Гейтс – американский предприниматель, разработчик ПО, филантроп и один ...
Подробнее
Неинтересно
0
0
Галина Кондрашова
Подписчиков 204
20.11.2023, 17:31
РейтингРейтингРейтингРейтингРейтинг86.8к
Внезапное увольнение Сэма Альтмана с поста исполнительного директора OpenAI в пятницу перевернуло индустрию.
Подробнее
Неинтересно
-1
0