Ուրբաթ, 3 մայիսի, 2024 թ

աշխատասեղան v4.2.1

Root NationՆորություններՏՏ նորություններWindows Fragment Capture Tool-ն ունի գաղտնիության լուրջ թերություն

Windows Fragment Capture Tool-ն ունի գաղտնիության լուրջ թերություն

-

Հեռախոսներ միանգամից Google Pixel- ը ուշադրության կենտրոնում է հայտնվել, այսպես կոչված, Acropalypse թերության պատճառով: Թերությունը նշանակում է, որ հաքերները կարող են խմբագրել և կտրել Snippet Grabber գործիքի միջոցով խմբագրված սքրինշոթերը: Պարզվում է, որ Pixels-ը միակը չէ, որ ունի այս թերությունը: Ծրագրային ապահովման ինժեներ Քրիս Բլումը թվիթերում գրել է, որ Windows 11-ի գործիքը նույնպես խոցելի է նմանատիպ թերության համար, որը թույլ է տալիս հաքերներին ստանալ պատկերի տվյալները, որոնք կտրված են սքրինշոթից:

Windows

Մասնավորապես, այս խոցելիությունը տեղի է ունենում, երբ օգտատերերը պահում են սքրինշոթը, կտրում այն ​​Fragment Grabber գործիքով, այնուհետև պահպանում են ստացված PNG ֆայլը՝ վերագրելով բնօրինակ PNG ֆայլը (օրինակ՝ օգտագործելով նույն անունը, ինչ սկզբնական ֆայլում): Այնուամենայնիվ, կտրված ֆայլը նոր անվան տակ պահելը չի ​​դարձնում ամբողջական սքրինշոթը հասանելի:

Ինչպես Pixel հեռախոսների սկզբնական Acropalypse-ի խոցելիությունը, այս մեկը Windows-ում նշանակում է, որ զգայուն տեղեկատվությունը (օրինակ՝ ֆինանսական տեղեկատվություն, անձնական պատկերներ, զրույցի հաղորդագրություններ) դեռևս կարող է հասանելի լինել պատկերում, եթե կարծում եք, որ այն կտրել եք:

WindowsԱմեն դեպքում, եթե օգտվում եք համապատասխան գործիքներից, պետք է համոզվեք, որ կտրված սքրինշոթները պահպանում եք նոր անուններով։ Հակառակ դեպքում, դուք միշտ կարող եք սեղմել Windows+Shift+S՝ զրոյից կտրված սքրինշոթ ստեղծելու համար: Բայց մենք հույս ունենք Microsoft արագ կվերացնի այս խոցելիությունը:

Կարդացեք նաև. 

Գրանցվել
Տեղեկացնել մասին
հյուր

0 մեկնաբանություններ
Ներկառուցված ակնարկներ
Դիտել բոլոր մեկնաբանությունները
Այլ հոդվածներ
Բաժանորդագրվեք թարմացումների համար
Հանրաճանաչ հիմա