OTKRIVEN PROBLEM

Windows alatka ima grešku koja može da omogući pristup osjetljivim informacijama korisnika

Windows 11 2023
Foto © Shutterstock

Istraživač David Buchanan otkrio je da Microsoftove alatke Snipping Tool za Windows 11 i Snip & Sketch u operativnom sistemu Windows 10 imaju grešku koja bi drugima mogla omogućiti pristup osjetljivim informacijama korisnika.

Ovo otkriće dolazi nakon sličnog otkrića Buchanana i istraživača Simona Aaronsa da Googleov ugrađeni alat za uređivanje screenshotova za Pixel, Markup, ima grešku koju su oni nazvali "a[crop]alypse“, koja omogućava djelimičan oporavak originalnih, neuređenih slika ili redigovanog screenshota.

Dakle, ono što ste mislili da ste isjekli moglo bi biti dostupno u fajlu. Ali ispostavilo se da Google nije jedina kompanija čiji alat za screenshotove ima grešku koja ugrožava privatnost korisnika.

Buchanan je otkrio da ako je screenshot napravljen pomoću Microsoftovih alatki sačuvan, a zatim isječen i ponovo sačuvan u istom fajlu, podaci mogu i dalje biti dostupni u fajlu, a uz nekoliko "manjih izmjena" koda koji vam omogućava da vidite screenshotove Googleovog alata za Pixel, informacijama može da se pristupi i kada se radi o screenshotovima napravljenim Windows alatima.

Ovaj sadržaj vam se ne prikazuje jer ste onemogućili Embed kolačiće

Ipak, izgleda da je ranjivost donekle ograničena jer Buchanan kaže da eskploatacija zahtijeva “sačuvaj-isjeci-sačuvaj” postupak, što znači da ste bezbiedni ako vaš screenshot uključuje samo određeni dio ekrana.

Buchanan upozorava da su informacije koje su ljudi mislili da su izbrisali možda još uvijek na internetu.

Microsoft je izjavio da su svjesni problema i da istražuju, dodajući da će preduzeti adekvatne mjere kako bi korisnici bili zaštićeni.


Znate više o temi ili prijavi grešku