Zwei Ingenieure, Simon Aaarons und David Buchanan, haben kürzlich durch Reverse Engineering die Sicherheitslücke aCropalypse im nativen Bildbearbeitungstool Markup von Pixel entdeckt, das die ursprünglichen Bildinformationen nach Codierungs- und Trimmvorgängen wiederherstellen kann.
Das Bild oben zeigt die wiederhergestellten Screenshot-Informationen, mit einem Rendering-Fehler oben
Buchanan sagte im neuesten Tweet, dass aCropalypse auch im nativen Windows Snipping Tool des Microsoft Win11-Systems und im nativen „Snip & Sketch“ existiert " Screenshots im Win10-System Sicherheitslücke: Durch Ändern des Bildformats von RGB auf RGBA können auch die ursprünglichen Bildinformationen nach dem Zuschneidevorgang wiederhergestellt werden.
In Tests, die von ausländischen Technologiemedien bleepingcomputer durchgeführt wurden, haben wir festgestellt, dass sich die Größe des bearbeiteten Bildes nach dem Zuschneiden des Bildes nicht geändert hat und die Bildinformationen teilweise wiederhergestellt werden können.
Das linke Bild ist das Originalbild und das rechte Bild ist das zugeschnittene Bild
Die Größen der beiden Bilder sind genau gleich
Ein Teil der Screenshot-Informationen kann durch wiederhergestellt werden diese Schwachstelle
Das obige ist der detaillierte Inhalt vonSowohl in den Betriebssystemen Win11 als auch Win10 bestehen Sicherheitslücken bei Pixel-Telefonen: Bearbeitete Bilder können teilweise wiederhergestellt werden. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!