要闻

当前位置/ 首页/ 要闻/ 正文

aCropalypse 缺陷允许恢复从像素屏幕截图中删除的敏感数据

导读 根据安全研究人员共享的数据,Pixel 智能手机此前受到安全漏洞的影响,该漏洞可能允许任何用户恢复从屏幕截图中裁剪或编辑的敏感细节。谷

根据安全研究人员共享的数据,Pixel 智能手机此前受到安全漏洞的影响,该漏洞可能允许任何用户恢复从屏幕截图中裁剪或编辑的敏感细节。谷歌 Pixel 智能手机标记工具中的一个安全漏洞允许编辑后的屏幕截图图像保留一些​​原始信息,让用户恢复之前被发件人混淆的细节。该漏洞已存在数年,谷歌现已在当前支持的 Pixel 手机上修复该漏洞。

安全研究人员 Simon Aarons 和 David Buchanan 发现了一个名为 aCropalypse 的安全漏洞,它会影响用于在 Pixel 手机上裁剪、编辑和突出显示屏幕截图的标记工具。根据Buchanan 分享的详细信息,Android 10对系统进行了一些更改,导致从屏幕截图中删除的数据保留在图像中。因此,任何收到图像的用户(包括互联网上的陌生人)都可以恢复该数据。

在 Twitter 上的一个线程中,Aarons使用流行的通信应用程序发送给Discord用户 Retr0id的图像解释了 aCropalypse 漏洞的工作原理。使用“黑笔”工具裁剪和编辑的信用卡图像显示为已下载,然后进行恢复过程,结果是使用相同信用卡的假银行网站的未裁剪图像,以及它的数量可见。

根据 Aarons 的说法,如果经过编辑的 PNG 格式的屏幕截图文件较小,就像许多裁剪图像的情况一样,那么“原始文件的尾部部分会被留下,在新文件应该结束之后”。然后可以恢复文件的尾随部分,他补充道。研究人员还发布了一个工具来演示 aCropalypse 漏洞的工作原理,允许用户上传屏幕截图以尝试恢复原始文件。

同时,9to5Google 的一份报告引用了该漏洞常见问题解答页面的早期访问版本,指出并非所有在线共享的图像都受到该图像的影响。某些平台(例如 Twitter)以不受 aCropalypse 安全漏洞影响的方式处理所有上传的图像。但是,在像 Discord 这样按原样共享图像的平台上,自 Android 10 以来使用 Pixel 智能手机共享屏幕截图的用户可能会受到该漏洞的影响。

免责声明:本文由用户上传,如有侵权请联系删除!