百事通!Windows 11又曝大Bug!編輯后的截圖可以被恢復(fù)
如果你在 Windows 11 中使用截圖工具進行了裁剪或編輯,并分享了這些截圖,那么你的隱私可能會面臨風(fēng)險。
微軟Surface Pro 7+ 商用版 11代i5 8G+128G(+256G) 12.3英寸高色域 亮鉑金 二合一平板電腦 WiFi版
(資料圖)
進入購買
微軟Surface Go 3 二合一平板電腦 4G+64G 亮鉑金 10.5英寸人臉識別 學(xué)生平板 辦公平板 筆記本電腦
進入購買
最近發(fā)現(xiàn),Windows 11 內(nèi)置的截圖編輯工具也存在一個被稱為“aCropalypse”的安全漏洞,這個漏洞使得可以從裁剪或編輯后的圖像中部分恢復(fù)原始圖像。最初這個漏洞是由安全研究人員Simon Aarons和David Buchanan發(fā)現(xiàn)的,并在2023年1月向Google報告。Google在其2023年3月的安全補丁中為Pixel 4A、5A、7和7 Pro發(fā)布了修復(fù)程序。
然而,由于這個漏洞存在了五年之久才被發(fā)現(xiàn),因此在過去五年中分享的裁剪/編輯過的圖像可能存在風(fēng)險,具體取決于它們被分享到的平臺。
根據(jù)分享給9to5Google的FAQ頁面(本文撰寫時不可用),這個漏洞存在的原因是因為Markup將編輯后的圖像文件保存在與原始文件相同的位置,而沒有先擦除原始文件。如果編輯后的文件小于原始文件,則原始文件的尾部部分仍然留存在保存位置中,這部分原始文件可以通過反向工程的漏洞利用進行恢復(fù)。這個漏洞和利用程序的完整技術(shù)細(xì)節(jié)詳見Buchanan的博客,并且研究人員還創(chuàng)建了一個演示工具,用于恢復(fù)受影響的Pixel照片。
但是,似乎Google團隊并不是唯一一個在他們的代碼中忽略了這個漏洞的團隊,因為Windows 11的截圖工具和Windows 10的Snip & Sketch(但不包括Windows 10的Snipping Tool)似乎也存在相同的漏洞 - 盡管如Buchanan指出的那樣,它們是完全不相關(guān)的代碼庫。Buchanan在Windows 11上測試了修改后的漏洞利用程序,并能夠恢復(fù)大部分原始圖像。
毫無疑問,這不太好,考慮到人們通常會對圖像進行裁剪和編輯以保護信息、身份等等。而且,雖然某些平臺(如Twitter)上傳圖像時會剝離那些尾隨數(shù)據(jù),但其他平臺(如Discord)則沒有這樣做(或者直到2023年1月17日的更新之前是沒有這樣做的)。
Aarons用一張被馬賽克處理過的信用卡截圖進行演示,這張圖片在上傳到Discord時已經(jīng)被裁剪。利用這個漏洞對已下載的圖像進行操作,可以恢復(fù)約80%的原始圖像,包括被“涂黑”的數(shù)字。
Buchanan表示,Snipping Tool版本11.2302.20.0(目前普通用戶無法使用但可以手動安裝)似乎已經(jīng)修復(fù)了這個問題。但是,我現(xiàn)在不確定是否應(yīng)該信任任何內(nèi)置的截圖編輯工具(雖然一旦我意識到Apple的Markup工具有撤銷功能,我就再也不相信它們了)- 最好只使用第三方工具進行裁剪。
關(guān)鍵詞:
2023-03-24 17:55:12
2023-03-24 17:52:19
2023-03-24 17:42:44
2023-03-24 16:57:48
2023-03-24 16:56:13
2023-03-24 16:54:52
2023-03-24 16:52:27
2023-03-24 16:44:13
2023-03-24 15:57:00
2023-03-24 15:50:37
2023-03-24 15:49:45
2023-03-24 15:48:57
2023-03-24 15:48:04
2023-03-24 15:44:10
2023-03-24 15:43:54
2023-03-24 15:43:30
2023-03-24 15:42:02
2023-03-24 15:41:25
2023-03-24 15:39:31
2023-03-24 15:38:30
2023-03-24 15:37:56
2023-03-24 15:37:21
2023-03-24 15:37:13
2023-03-24 15:36:46
2023-03-24 15:35:34
2023-03-24 15:35:24
2023-03-24 15:34:43
2023-03-24 15:34:11
2023-03-24 15:33:10
2023-03-24 15:33:00
2023-03-24 15:32:49
2023-03-24 15:32:30
2023-03-24 15:31:58
2023-03-24 15:30:57
2023-03-24 15:30:40
2023-03-24 15:29:28
2023-03-24 15:28:59
2023-03-24 15:28:34
2023-03-24 15:28:32
2023-03-24 15:28:12
2023-03-24 15:28:11
2023-03-24 15:26:53
2023-03-24 15:26:46
2023-03-24 15:26:34
2023-03-24 15:26:19
2023-03-24 15:25:53
2023-03-24 15:25:17
2023-03-24 15:25:05
2023-03-24 15:24:51
2023-03-24 15:24:29
2023-03-24 15:23:29
2023-03-24 15:22:29
2023-03-24 15:20:52
2023-03-24 15:20:47
2023-03-24 15:19:43
2023-03-24 15:17:53
2023-03-24 15:16:39
2023-03-24 15:16:30
2023-03-24 15:15:39
2023-03-24 15:15:36
2023-03-24 15:15:18
2023-03-24 15:14:46
2023-03-24 15:14:23
2023-03-24 15:13:31
2023-03-24 15:12:14
2023-03-24 15:11:27
2023-03-24 15:10:10
2023-03-24 15:09:29
2023-03-24 15:08:11
2023-03-24 15:07:02
2023-03-24 15:07:00
2023-03-24 15:06:55
2023-03-24 15:06:31
2023-03-24 15:06:27
2023-03-24 15:06:04
2023-03-24 15:05:58
2023-03-24 15:05:40
2023-03-24 15:05:05
2023-03-24 15:02:31
2023-03-24 14:57:51
2023-03-24 14:56:24
2023-03-24 14:51:18
2023-03-24 14:49:19
2023-03-24 14:48:24
2023-03-24 14:42:27
2023-03-24 14:37:09
2023-03-24 14:24:29
2023-03-24 13:46:52
2023-03-24 12:37:35
2023-03-24 11:54:35
2023-03-24 11:44:48
2023-03-24 11:38:53
2023-03-24 11:38:04
2023-03-24 11:34:07
2023-03-24 11:15:36
2023-03-24 10:40:04
2023-03-24 10:14:44
2023-03-24 10:03:11
相關(guān)新聞