截图工具应用程序可能会破坏PC上的敏感数据
admin
2023-07-31 20:28:39
0

snipping-toolsnipping-tool

我们都知道微软的操作系统远非100%安全,这家科技巨头正试图每月修复数十个甚至数百个漏洞。

例如,本月,这家科技公司解决了75个CVE,其中一些在野外被积极利用。

现在,用户发现了微软防御的另一个弱点,并在社交媒体平台上发布了有关它的警告。

您是否认为使用诸如截图工具之类的无辜应用程序无需担心?好吧,您可能需要重新考虑一下,因为最近的信息证实了完全相反的情况。

使用Windows 10&11截图工具时要小心

是的,我们正在谈论微软在Windows 10和11中的图像截取工具中新发现的问题,该问题刚刚被发现。

事实上,这一发现是由其中一位首次在谷歌的Pixel截图工具Markup中报告类似问题的人做出的。

你应该知道,逆向工程研究员大卫·布坎南今天早些时候在他的Twitter帐户上发布了他的发现。

如果您还没有完全了解大局,请让我们解释一下。该帖子显示,当用户使用Windows 11截图工具截取屏幕截图然后保存时,他可以裁剪图像,将图像保存到同一文件中,并显示裁剪后的数据毕竟没有被删除。

更常见的术语是,此漏洞意味着有人实际上可以从裁剪的图像部分恢复数据。

而且,是的,这可以通过与恢复基于像素的裁剪图像大致相同的方式来实现。

该帖子的作者还指出,相同的漏洞利用脚本只需稍作更改即可,因为像素格式是RGBA而不是RGB。

更令人担忧的是他在后来的帖子中实际添加的内容,其中他指定了Windows 10中包含的Microsoft的Snip & Sketch工具也发现了相同的问题。

这里重要且有趣的是,显然,原始的Windows 10截图工具不会发生这种情况。

请记住,从理论上讲,黑客可以利用这些漏洞来揭示图像中以前剪切的敏感信息,例如密码、信用卡号、银行帐户等。

总的来说,所有这些都被称为Acropalypse。知道谷歌已经在其Pixel手机中修补了这个问题。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
QQ浏览器怎么制作简历 QQ浏览器是腾讯公司开发的一款极速浏览器,支持电脑,安卓,苹果等多种终端;更快的浏览体验,更安全的浏...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Apple Watch Ult... 所有运行 watchOS 7 或更高版本的 Apple Watch 型号都包含一项名为“优化电池充电...
统信UOS每次开机后不直接进入... 统信UOS每次开机后不直接进入系统而是进入到recovery模式 按方向上键选择UOS 20 SP1...