Технологии

В смартфонах Google и ОС Windows нашли опасную уязвимость

Злоумышленники могут получить доступ к конфиденциальной информации пользователя.

Программистам Саймону Ааронсону и Дэвиду Бьюкенену удалось обнаружить уязвимость aCropalypse (CVE-2023-21036) в смартфонах Google Pixel с операционной системой Android 9 Pie и более поздними версиями, а также в ряде ОС Windows.

Об этом сообщает Vidvuchanan.

С помощью этой уязвимости можно отменить изменения, которые были сделаны на скриншотах и других изображениях с помощью встроенного в устройства редактора скриншотов Markup, восстановив оригинальное изображение со скрытым содержанием. Для демонстрации этого эксперты показали, как с помощью созданного ими сервиса acropalypse удалось восстановить номер банковской карты, закрашенный на изображении, отправленном пользователем в Discord. Также программисты записали видео, где объясняются основные принципы работы Markup и причины его уязвимости.

Они отметили, что картинки восстанавливаются не всегда идеальным образом, но преступники все равно могут завладеть доступом к примерно 80% исходного изображения (в основном, к её нижней части). Некоторые сервисы не сжимают загруженные пользователем медиафайлы, а потому конфиденциальная информация, содержащаяся на изображениях, может остаться нетронутой и все еще быть внутри файла.

По словам программистов, отредактированная версия файла хранится в том же месте, где и оригинал, но исходный файл не стирается перед записью нового. Если у нового файла меньший размер, то "конечная часть исходного файла сохраняется после того места, где новый файл должен был закончить".

Специалисты уже передали эту информацию сотрудникам Google и компании уже исправила баг в мартовском обновлении. Однако позже стало известно, что аналогичная уязвимость была обнаружена в инструменте «Ножницы», встроенном в Windows 11, и Snip & Sketch для Windows 10.

Также "Курсор" сообщал, что пользователей Telegram и WhatsApp предупредили о новом методе кражи криптовалют.

Автор материала:
Рами Мадрих

Недавние новости

Бокс на поле: в Испании футболист опозорил клуб своей выходкой (ВИДЕО)

Спортсмен назвал свой поступок потерей самоконтроля и выразил готовность принять любые санкции от руководства футбольной…

2 минуты назад

Какие 5 популярных диет реально продлевают жизнь - исследование

Ученые подсчитали, сколько лет жизни добавляют популярные диеты и как они воздействуют на ваш организм.

6 минут назад

Правительство продлит режим особого положения в тылу - СМИ

Решение связано с эскалацией в Ливане и сохраняющейся угрозой атак со стороны террористов «Хизбаллы».

17 минут назад

Возвращение из небытия – в Австралии спасают вымерший вид (ВИДЕО)

Научный прорыв позволил создать группу животных с высочайшим генетическим разнообразием за последние десятилетия исследований.

22 минуты назад

ЦАХАЛ оказался в “ловушке” на севере - СМИ

Военные предупреждают, что ограничения не позволяют ЦАХАЛу предотвращать угрозы и делают северную границу зоной риска.

29 минут назад

Пять привычек, медленно убивающие смартфон, назвали эксперты

Даже новый Android-смартфон может быстро выйти из строя, если ежедневно допускать ошибки в его использовании.

35 минут назад