Вверх

Сервисный центр ТАРДИС

Ремонт и обслуживание компьютерной техники

Цены на ремонт ноутбуков и компьтеров в сервисном центре ТАРДИСПодключение с системе облачного видеонаблюдения TARDIS CLOUDТардисХост - хостинг, регистрация доменов, VPSПодключение облачной ip-телефонииСоздание и продвижение сайтов в Студии Тардис

8 4922 53-93-00
help@nulltardis33.ru

Статистика

Яндекс.Метрика

 

 

 

«Ножницы» не дорезают: уязвимость Windows 11 раскрывает конфиденциальную информацию со скриншотов, включая удалённые части

Отредактированные скриншоты обычно больше по размеру из-за включения информации из исходного изображения

В приложении Snipping Tool (Ножницы) в Windows 11 обнаружена опасная уязвимость под названием aCropalypse. Она позволяет отменить изменения, внесённые пользователем при редактировании скриншота, включая обрезанные или размытые части, скрывающие конфиденциальные данные. Более того, на данный момент она не закрыта и её могут использовать злоумышленники. 

ixbtmedia Windows 11 screenshots vulnerability 0f177f9e 2cea 4422 9d54 04aeb5090109 large

Когда вы редактируете снимок экрана, вы можете сохранить его под тем же именем, что и исходный файл, перезаписав его. Однако, как оказалось, Windows 11 Snipping Tool не удаляет исходную информацию из файла, а просто оставляет её добавленной в конце, что обычно незаметно для пользователей. С помощью некоторых хитростей потенциальный злоумышленник может извлечь скрытую информацию из файла и увидеть, какая информация была отредактирована.

Как можно убедиться, отредактированные скриншоты обычно намного больше по размеру из-за включения информации из исходного изображения.

windows 11 snipping tool acropalypse large

Это довольно серьёзная уязвимость. Например, если вы поделитесь снимком экрана со страницей подтверждения заказа на Amazon, он может содержать адрес, то же самое касается номеров кредитных карт и других конфиденциальные данных.

Популярные видеобзоры

Обзор маршрутизатора Mikrotik RB2011UiAS-RM

Маршрутизатор RB2011UiAS-RMМаршрутизатор RB2011UiAS-RM производства Латвийской компании Микротик (к счастью санкции пока ее не коснулись), является базовой моделью новой линейки маршрутизаторов серии RB2011 с пятью портами 10/100/1000М и пятью портами 10/100М и портом microUSB 2.0 в металлическом корпусе 1U, с возможностью установки в телекоммуникационную стойку 19" и сенсорным экраном на лицевой панели. Также имеет один порт питания POE 500мА на выход.

Подробнее...

Тестирование петличных микрофонов Audio-Technika ATR-3350 и BOYA BY-WM4

Уважаемые читатели!
Мастерская "Тардис" представляет видеообзор по тестированию двух петличных микрофонов BOYA BY-WM4 и Audio-Technika ATR-3350.

Петличный микрофон

Подробнее...

Заказ обратного звонка

Перезвоним через 30 секунд.