Կատեգորիաներ: ՏՏ նորություններ

Windows Fragment Capture Tool-ն ունի գաղտնիության լուրջ թերություն

Հեռախոսներ միանգամից Google Pixel- ը ուշադրության կենտրոնում է հայտնվել, այսպես կոչված, Acropalypse թերության պատճառով: Թերությունը նշանակում է, որ հաքերները կարող են խմբագրել և կտրել Snippet Grabber գործիքի միջոցով խմբագրված սքրինշոթերը: Պարզվում է, որ Pixels-ը միակը չէ, որ ունի այս թերությունը: Ծրագրային ապահովման ինժեներ Քրիս Բլումը թվիթերում գրել է, որ Windows 11-ի գործիքը նույնպես խոցելի է նմանատիպ թերության համար, որը թույլ է տալիս հաքերներին ստանալ պատկերի տվյալները, որոնք կտրված են սքրինշոթից:

Մասնավորապես, այս խոցելիությունը տեղի է ունենում, երբ օգտատերերը պահում են սքրինշոթը, կտրում այն ​​Fragment Grabber գործիքով, այնուհետև պահպանում են ստացված PNG ֆայլը՝ վերագրելով բնօրինակ PNG ֆայլը (օրինակ՝ օգտագործելով նույն անունը, ինչ սկզբնական ֆայլում): Այնուամենայնիվ, կտրված ֆայլը նոր անվան տակ պահելը չի ​​դարձնում ամբողջական սքրինշոթը հասանելի:

Ինչպես Pixel հեռախոսների սկզբնական Acropalypse-ի խոցելիությունը, այս մեկը Windows-ում նշանակում է, որ զգայուն տեղեկատվությունը (օրինակ՝ ֆինանսական տեղեկատվություն, անձնական պատկերներ, զրույցի հաղորդագրություններ) դեռևս կարող է հասանելի լինել պատկերում, եթե կարծում եք, որ այն կտրել եք:

Ամեն դեպքում, եթե օգտվում եք համապատասխան գործիքներից, պետք է համոզվեք, որ կտրված սքրինշոթները պահպանում եք նոր անուններով։ Հակառակ դեպքում, դուք միշտ կարող եք սեղմել Windows+Shift+S՝ զրոյից կտրված սքրինշոթ ստեղծելու համար: Բայց մենք հույս ունենք Microsoft արագ կվերացնի այս խոցելիությունը:

Կարդացեք նաև. 

Կիսվել
Oleksii Diomin

Թողնել գրառում

Ձեր էլփոստի հասցեն չի հրապարակվելու. Պահանջվող դաշտերը նշված են աստղանիշով*