主题 : 谷歌Pixel手机截图编辑工具被曝出安全漏洞,打码的信息能被还原
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261109
威望: 117121 点
无痕币: 2321 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-22

谷歌Pixel手机截图编辑工具被曝出安全漏洞,打码的信息能被还原

3 月 20 日消息,谷歌 Pixel 手机自带的截图编辑工具 Markup 被曝存在一个安全漏洞,可能导致用户编辑过的截图被部分还原,从而暴露用户想要隐藏的隐私信息。这一漏洞最早由反向工程师 Simon Aaarons 和 David Buchanan 揭露,谷歌已经在 3 月份的安全更新中修复了这一漏洞,但是在此次更新之前用户分享到网上的截图仍然有风险。

根据 Aaarons 在 Twitter 上发布的一个帖子,这个被称为“aCropalypse”的漏洞可以让用 Markup 编辑过的 PNG 格式的截图部分还原,例如用户使用该工具裁剪或涂抹掉自己的姓名、地址、信用卡号或其他任何隐私信息存在被还原的可能,不法分子可以利用这个漏洞来获取用户本以为已经隐藏起来的隐私信息。

Aaarons 和 Buchanan 解释说,这个漏洞存在是因为 Markup 将原始截图保存在与编辑过的截图相同的文件位置,并且从不删除原始版本。

据 Buchanan 称,这个漏洞大约首次出现在五年前,大约在同一时间谷歌在 Android 9 Pie 更新中引入了 Markup。这使得情况更加糟糕,因为用 Markup 编辑过并分享到社交媒体平台上的旧截图可能都存在风险。

据IT之家了解,虽然有些网站(包括 Twitter)会对上传到平台上的图片进行重新处理,并去除其中存在的漏洞,但其他一些网站(如 Discord)则没有。Discord 直到最近 1 月 17 日才修复了这个漏洞,意味着在此之前分享到该平台上的截图仍然有风险,目前还不清楚是否还有其他受影响的网站或应用。



Aaarons 发布的一个例子(上图)显示了一个编辑过的信用卡图片,该图片用 Markup 工具的黑色笔遮挡了卡号。当 Aaarons 下载这张图片并利用 aCropalypse 漏洞处理时,图片的顶部变得损坏,但他仍然可以看到在 Markup 中被编辑掉的部分,包括信用卡号。

谷歌已经在 3 月份的安全更新中修复了这个漏洞,并将其严重程度分类为“高”。这个更新目前适用于 Pixel 4a、5a、7 和 7 Pro 等型号,意味着 Markup 仍然可能在一些 Pixel 设备上产生有漏洞的图片。目前还不清楚谷歌何时会将这个补丁推送给其他 Pixel 设备。
事能知足心常乐 人到无求品自高
级别: 七朵秋菊
UID: 302041
精华: 0
发帖: 25121
威望: 15591 点
无痕币: 15434 WHB
贡献值: 0 点
在线时间: 958(时)
注册时间: 2022-01-01
最后登录: 2024-04-18

了解一下,谢谢分享。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130083
威望: 221815 点
无痕币: 107273 WHB
贡献值: 0 点
在线时间: 51927(时)
注册时间: 2008-03-18
最后登录: 2024-04-23

了解一下。谢谢楼主分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261109
威望: 117121 点
无痕币: 2321 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-22

看看了解一下吧。
事能知足心常乐 人到无求品自高
级别: 七朵秋菊
UID: 84678
精华: 0
发帖: 32542
威望: 19762 点
无痕币: 64205 WHB
贡献值: 0 点
在线时间: 2882(时)
注册时间: 2009-05-07
最后登录: 2024-04-23

谢谢楼主提供信息。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605025
威望: 529004 点
无痕币: 8 WHB
贡献值: 0 点
在线时间: 62132(时)
注册时间: 2008-12-25
最后登录: 2024-04-23

谢谢辛苦分享这个了,进来看看,了解一下。
Total 0.040635(s) query 4, Time now is:04-23 15:30, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛