Windowsov alat za skrinšotove može da otkrije podatke za koje mislite da ste ih uklonili
Vesti, 23.03.2023, 11:30 AM
Istraživač Dejvid Bjukenen otkrio je da Microsoftove alatke Snipping Tool za Windows 11 i Snip & Sketch u operativnom sistemu Windows 10 imaju grešku koja bi drugima mogla omogućiti pristup osetljivim informacijama korisnika.
Ovo otkriće dolazi nakon sličnog otkrića Bjukenena i istraživača Sajmona Aronsa da Googleov ugrađeni alat za uređivanje skrinšotova za Pixel, Markup, ima grešku koju su oni nazvali “aKROPaplipsa” (a[crop]alypse), koja omogućava delimičan oporavak originalnih, neuređenih slika ili redigovanog skrinšota. Dakle, ono što ste mislili da ste isekli moglo bi biti dostupno u fajlu. Ali ispostavilo se da Google nije jedina kompanija čiji alat za skrinšotove ima grešku koja ugrožava privatnost korisnika.
Bjukenen je otkrio da ako je skrinšot napravljen pomoću Microsoftovih alatki sačuvan, a zatim isečen i ponovo sačuvan u istom fajlu, podaci mogu i dalje biti dostupni u fajlu, a uz nekoliko „manjih izmena“ koda koji vam omogućava da vidite skrinšotove Googleovog alata za Pixel, informacijama može da se pristupi i kada se radi o skrinšotovima napravljenim Windows alatima.
Ipak, izgleda da je ranjivost donekle ograničena jer Bjukenen kaže da eskploatacija zahteva “sačuvaj-iseci-sačuvaj” postupak, što znači da ste bezbedni ako vaš skrinšot uključuje samo određeni deo ekrana.
Bjukenen upozorava da su informacije koje su ljudi mislili da su izbrisali možda još uvek na internetu.
Microsoft je izjavio da su svesni problema i da istražuju, dodajući da će preduzeti adekvatne mere kako bi korisnici bili zaštićeni.
Izdvojeno
Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver
Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje
Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje
Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima
Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje
OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema
OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





