Iako se tehnologije razvijaju vodeći računa o najsitnijim detaljima, kvarovi se mogu dogoditi. Nedavno se tvrtka Microsoft suočava sa sigurnosnom ranjivošću u svom sustavu operacijski sustav Windows 11, koji omogućuje oporavak prethodno uređenih i izrezanih slika u njihovom formatu izvornik. Ovo kršenje, nazvano "Acropalypse", izazvalo je zabrinutost tisuća korisnika.
Windows 11 ima veliki sigurnosni propust
vidi više
Neotvoreni originalni iPhone iz 2007. prodaje se za gotovo 200.000 dolara; znati...
Restoran tajlandske hrane suočava se s tužbom nakon što je mušterija pretrpjela...
Ono što svi već znaju je da zadana značajka omogućuje jednostavno uređivanje na snimke zaslona, uz dodatak emojija, isječaka, inverzija ili dodatak markera koji skrivaju određene sadržaj.
Istraživači Simon Aarons i David Buchanan proveli su neke testove. Između nekoliko, uspjeli su identificirati grešku, izvorno, u Google Pixel liniji pametnih telefona.
Sada, sigurnosni istraživač Chris Blume kaže da postoji i moguća rupa u sustavu Windows 11 od datoteka u PNG formatu.
Uostalom, o čemu se radi u ovom sigurnosnom propustu?
Blume objašnjava da je tajna proboja u prisutnosti izvornih podataka u istoj datoteci koja je promijenjena. Umjesto da sustav skraćuje podatke uklonjene tijekom uređivanja, on čuva neiskorištene zapise, što ih čini povratnim na Pixel telefonima. Prema Blumeu, moguće je vratiti do 80% izvornih informacija.
Što je s JPG datotekama?
Buchanan tvrdi da iako ovaj exploit još uvijek ne radi s JPG datotekama, to ne znači da ne radi. moguće budući da Windows 11 alat za uređivanje također zadržava informacije kada je ovaj format koristi se. PNG datoteke, s druge strane, nemaju ovaj problem.
Uostalom, koja je preporuka za ovu situaciju?
Najbolje je da korisnici uklone datoteke koje mogu sadržavati osjetljive podatke ili slike, bilo da su objavljene na društvenim mrežama ili podijeljene putem glasnika.
U priopćenju Microsoft kaže da istražuje problem i da će poduzeti potrebne mjere što je prije moguće. Za modele linije Pixel ažuriranje je već objavljeno ranije ovog mjeseca za pogođene uređaje.