Windows 11又曝大Bug!编辑后的截图可以被恢复
(资料图片)
如果你在 Windows 11 中使用截图工具进行了裁剪或编辑,并分享了这些截图,那么你的隐私可能会面临风险。
最近发现,Windows 11 内置的截图编辑工具也存在一个被称为“aCropalypse”的安全漏洞,这个漏洞使得可以从裁剪或编辑后的图像中部分恢复原始图像。最初这个漏洞是由安全研究人员Simon Aarons和David Buchanan发现的,并在2023年1月向Google报告。Google在其2023年3月的安全补丁中为Pixel 4A、5A、7和7 Pro发布了修复程序。
然而,由于这个漏洞存在了五年之久才被发现,因此在过去五年中分享的裁剪/编辑过的图像可能存在风险,具体取决于它们被分享到的平台。
根据分享给9to5Google的FAQ页面(本文撰写时不可用),这个漏洞存在的原因是因为Markup将编辑后的图像文件保存在与原始文件相同的位置,而没有先擦除原始文件。如果编辑后的文件小于原始文件,则原始文件的尾部部分仍然留存在保存位置中,这部分原始文件可以通过反向工程的漏洞利用进行恢复。这个漏洞和利用程序的完整技术细节详见Buchanan的博客,并且研究人员还创建了一个演示工具,用于恢复受影响的Pixel照片。
但是,似乎Google团队并不是唯一一个在他们的代码中忽略了这个漏洞的团队,因为Windows 11的截图工具和Windows 10的Snip & Sketch(但不包括Windows 10的Snipping Tool)似乎也存在相同的漏洞 - 尽管如Buchanan指出的那样,它们是完全不相关的代码库。Buchanan在Windows 11上测试了修改后的漏洞利用程序,并能够恢复大部分原始图像。
毫无疑问,这不太好,考虑到人们通常会对图像进行裁剪和编辑以保护信息、身份等等。而且,虽然某些平台(如Twitter)上传图像时会剥离那些尾随数据,但其他平台(如Discord)则没有这样做(或者直到2023年1月17日的更新之前是没有这样做的)。
Aarons用一张被马赛克处理过的信用卡截图进行演示,这张图片在上传到Discord时已经被裁剪。利用这个漏洞对已下载的图像进行操作,可以恢复约80%的原始图像,包括被“涂黑”的数字。
Buchanan表示,Snipping Tool版本11.2302.20.0(目前普通用户无法使用但可以手动安装)似乎已经修复了这个问题。但是,我现在不确定是否应该信任任何内置的截图编辑工具(虽然一旦我意识到Apple的Markup工具有撤销功能,我就再也不相信它们了)- 最好只使用第三方工具进行裁剪。
- Windows 11又曝大Bug!编辑后的截图可以被恢复
- 德银将赎回15亿美元2028年到期的次级二级资本票据 天天信息
- 微信商家二维码怎么弄-天天简讯
- 世界快看:下课消息传出后,纳格尔斯曼“空降”热刺新帅赔率第一
- 卫龙去年收入46亿:产品平均售价上升 海外销售规模增长-天天视讯
- 【环球速看料】新冠药物
- 全球今日报丨2023高考上600分很难吗 600分什么水平
- 环球消息!怡合达:3月23日融资买入189.34万元,融资融券余额4670.51万元
- 他为国家做出了“争气机”
- 世界视点!上海外牌高架限行时间2020
- 当前聚焦:广州APP软件外包公司怎么样
- 地砖铺设合同范本(共3篇)
- 基本医疗保险缴费年限怎么算_基本医疗保险缴费年限
- 当日快讯:国际货币基金组织下调南非2023年的经济增长预测_新消息
- 生发用什么洗发水育发液最好?防脱发洗发水十大排名,便宜好用
- 半夜过独木桥歇后语
- 中信建投证券股份有限公司湖北分公司在哪
- 慕安安宗政御叫什么小说名字_慕安安宗政御小说简介|今日报
- 凝视是什么艺术的精品(凝视是什么意思) 今日最新
- 一件小事|29只羊背后的故事 今日快看
- 全球最资讯丨成都,彻底爆了!
- 魔兽世界烹饪配方哪里学_魔兽世界烹饪配方
- 微信怎么单独设置成深色模式
- 中国驻韩国使馆提醒来韩整容中国公民:严防黑作坊_全球要闻
- 就算没读过《呼啸山庄》,知道这5个人生真相,也能让你活得更好|每日快讯
- 婚前财产婚后买房属于共同财产吗?夫妻共同财产范围是什么?
- 慈利县象市镇开展“美丽屋顶”专项整治行动-微头条
- 女子穿和服在南京鸡鸣寺樱花下拍照,有路人拍下报警
- 国庆节假期怎么放假
- 太原植物园:藏红花开 绚丽多彩-观热点
