Windowsov alat za skrinšotove može da otkrije podatke za koje mislite da ste ih uklonili

Vesti, 23.03.2023, 11:30 AM

Windowsov alat za skrinšotove može da otkrije podatke za koje mislite da ste ih uklonili

Istraživač Dejvid Bjukenen otkrio je da Microsoftove alatke Snipping Tool za Windows 11 i Snip & Sketch u operativnom sistemu Windows 10 imaju grešku koja bi drugima mogla omogućiti pristup osetljivim informacijama korisnika.

Ovo otkriće dolazi nakon sličnog otkrića Bjukenena i istraživača Sajmona Aronsa da Googleov ugrađeni alat za uređivanje skrinšotova za Pixel, Markup, ima grešku koju su oni nazvali “aKROPaplipsa” (a[crop]alypse), koja omogućava delimičan oporavak originalnih, neuređenih slika ili redigovanog skrinšota. Dakle, ono što ste mislili da ste isekli moglo bi biti dostupno u fajlu. Ali ispostavilo se da Google nije jedina kompanija čiji alat za skrinšotove ima grešku koja ugrožava privatnost korisnika.

Bjukenen je otkrio da ako je skrinšot napravljen pomoću Microsoftovih alatki sačuvan, a zatim isečen i ponovo sačuvan u istom fajlu, podaci mogu i dalje biti dostupni u fajlu, a uz nekoliko „manjih izmena“ koda koji vam omogućava da vidite skrinšotove Googleovog alata za Pixel, informacijama može da se pristupi i kada se radi o skrinšotovima napravljenim Windows alatima.

Ipak, izgleda da je ranjivost donekle ograničena jer Bjukenen kaže da eskploatacija zahteva “sačuvaj-iseci-sačuvaj” postupak, što znači da ste bezbedni ako vaš skrinšot uključuje samo određeni deo ekrana.

Bjukenen upozorava da su informacije koje su ljudi mislili da su izbrisali možda još uvek na internetu.

Microsoft je izjavio da su svesni problema i da istražuju, dodajući da će preduzeti adekvatne mere kako bi korisnici bili zaštićeni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bivši menadžer za bezbednost optužuje WhatsApp: „Nismo imali ni osnovnu kontrolu nad korisničkim podacima“

Bivši menadžer za bezbednost optužuje WhatsApp: „Nismo imali ni osnovnu kontrolu nad korisničkim podacima“

Bivši šef bezbednosti WhatsApp-a, Ataula Bejg, podneo je tužbu protiv Mete i niza visokih rukovodilaca u kompaniji, optužujući ih za odmazdu nak... Dalje

Hakovani Gucci, Balenciaga i Alexander McQueen, ukradeni podaci kupaca

Hakovani Gucci, Balenciaga i Alexander McQueen, ukradeni podaci kupaca

Poznata hakerska grupa ShinyHunters navodno je hakovala francuski konglomerat Kering, u čijem su vlasništvu brendovi Gucci, Balenciaga i Alexander M... Dalje

Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Istraživači iz FortiGuard Labs-a otkrili su novu kampanju u kojoj sajber kriminalci manipulišu rezultatima pretrage da bi prevarili korisnike da pr... Dalje

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, i... Dalje

Apple upozorio korisnike na nove napade špijunskog softvera

Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje