mai 29, 2023

7seizh

Dernières nouvelles et nouvelles du monde de 7 Seizh sur les affaires, les sports et la culture. Nouvelles vidéo. Nouvelles des États-Unis, d'Europe, d'Asie-Pacifique, d'Afrique, du Moyen-Orient, d'Amérique.

Le bogue de capture d’écran Android ‘Acropalypse’ s’avère être une vulnérabilité de Windows 0 – Ars Technica

Agrandir / Windows 10 et 11 ont leur propre version de l’erreur d’édition de capture d’écran Acropalypse.

acropalypse.app/Andrew Cunningham

Plus tôt cette semaine, le programmeur et « chercheur occasionnel en sécurité » Simon Aarons a exposé un bogue dans l’outil d’édition de captures d’écran Markup de Google pour les téléphones Pixel. Le bogue, surnommé « acropalypse », permet une récupération partielle du contenu que vous avez recadré à partir de votre capture d’écran Android, ce qui peut être problématique si vous avez supprimé des informations sensibles.

Aujourd’hui, David Buchanan, collaborateur d’Aarons, ouvrir Un bogue similaire affecte l’application Snipping Tool dans Windows 11. Comme Détaillé par Bleeping Computerqui a pu vérifier l’erreur, tous les fichiers PNG contiennent Segment de données « IEND » Il indique au programme où se trouve le fichier image. Capture d’écran recadrée avec l’outil Snipping puis enregistrée sur l’original (comportement par défaut) Ajoute un nouveau clip IEND à l’image PNG mais laisse un tas de données de capture d’écran originales après Pièce IEND.

Buchanan dit qu’une copie du script « avec des modifications mineures » peut être utilisée pour lire ces données et les restaurer, en restaurant partiellement la partie de l’image que vous avez découpée de la capture d’écran originale. Buchanan estDifférer la publicationVersions compatibles Windows de ces scripts car Microsoft (contrairement à Google) n’a pas eu le temps de corriger la vulnérabilité.

Capture d'écran Windows recadrée puis partiellement restaurée à l'aide d'une version modifiée du script de saut de caractères.  Toutes les photos ne sont pas récupérables, mais elles ont toujours le potentiel d'exposer des informations confidentielles.

Capture d’écran Windows recadrée puis partiellement restaurée à l’aide d’une version modifiée du script de saut de caractères. Toutes les photos ne sont pas récupérables, mais elles ont toujours le potentiel d’exposer des informations confidentielles.

Buchanan dit que le problème affecte également l’outil « Snip and Sketch » de Windows 10, l’application qui est devenue la base du nouvel outil de capture de Windows 11. L’ancien outil de capture de l’ère Windows Vista, qui est toujours inclus en tant qu’application distincte dans Windows 10, n’est pas affecté par ce bogue.

READ  Une souris d'ordinateur rare qui a inspiré Steve Jobs a été vendue aux enchères pour Rs 1,48 crore

Microsoft a déclaré à Bleeping Computer qu’il « enquêtait » sur le problème. En attendant, il existe des solutions de contournement – enregistrez à nouveau l’image recadrée avec une autre application de retouche photo qui semble extraire toutes les données de la fin du fichier. Et bien que le trimmer semble laisser des données à la fin des fichiers JPEG recadrés, les exploits actuels ne fonctionnent qu’avec les images PNG, pas les JPEG.