Вверх

Сервисный центр ТАРДИС

Ремонт и обслуживание компьютерной техники

Цены на ремонт ноутбуков и компьтеров в сервисном центре ТАРДИСПодключение с системе облачного видеонаблюдения TARDIS CLOUDТардисХост - хостинг, регистрация доменов, VPSПодключение облачной ip-телефонииСоздание и продвижение сайтов в Студии Тардис

8 4922 53-93-00
help@nulltardis33.ru

Статистика

Яндекс.Метрика

 

 

 

«Ножницы» не дорезают: уязвимость Windows 11 раскрывает конфиденциальную информацию со скриншотов, включая удалённые части

Отредактированные скриншоты обычно больше по размеру из-за включения информации из исходного изображения

В приложении Snipping Tool (Ножницы) в Windows 11 обнаружена опасная уязвимость под названием aCropalypse. Она позволяет отменить изменения, внесённые пользователем при редактировании скриншота, включая обрезанные или размытые части, скрывающие конфиденциальные данные. Более того, на данный момент она не закрыта и её могут использовать злоумышленники. 

ixbtmedia Windows 11 screenshots vulnerability 0f177f9e 2cea 4422 9d54 04aeb5090109 large

Когда вы редактируете снимок экрана, вы можете сохранить его под тем же именем, что и исходный файл, перезаписав его. Однако, как оказалось, Windows 11 Snipping Tool не удаляет исходную информацию из файла, а просто оставляет её добавленной в конце, что обычно незаметно для пользователей. С помощью некоторых хитростей потенциальный злоумышленник может извлечь скрытую информацию из файла и увидеть, какая информация была отредактирована.

Как можно убедиться, отредактированные скриншоты обычно намного больше по размеру из-за включения информации из исходного изображения.

windows 11 snipping tool acropalypse large

Это довольно серьёзная уязвимость. Например, если вы поделитесь снимком экрана со страницей подтверждения заказа на Amazon, он может содержать адрес, то же самое касается номеров кредитных карт и других конфиденциальные данных.

Популярные видеобзоры

Распаковка китайского рюкзака TigerNu

РюкзакМастерская Тардис понимает, что ноутбуки это хорошо, а хороший рюкзак для ноутбука найти сложно. Мы взялись за это дело. Смотрите что у нас получилось.

Подробнее...

Обзор VoIP адаптер Linksys SPA112

VoIP-шлюз cisco SPA112Адаптер VoIP для подключения к цифровой IP-АТС обычных аппаратов. Позволяет подключить до двух обычных телефонных аппаратов под разными телефонными номерами.

По качеству безотказной работе превосходит адаптеры фирмы Dlink, не намного правда.

Подробнее...

Заказ обратного звонка

Перезвоним через 30 секунд.