Nors technologijos kuriamos atsižvelgiant į smulkiausias smulkmenas, gali pasitaikyti gedimų. Pastaruoju metu „Microsoft“ įmonė susiduria su savo sistemos saugumo spraga veikianti „Windows 11“, leidžianti atkurti anksčiau redaguotus ir apkarpytus vaizdus jų formatu originalus. Šis pažeidimas, pavadintas „Akropalipse“, susirūpino tūkstančiai vartotojų.
„Windows 11“ turi didelį saugos trūkumą
Žiūrėti daugiau
Neatidarytas originalus 2007 m. iPhone parduodamas už beveik 200 000 USD; žinoti...
Tailando maisto restoranui gresia ieškinys po to, kai klientas nukentėjo…
Visi jau žino, kad numatytoji funkcija leidžia atlikti paprastus redagavimus ekrano kopijos, pridedant jaustukų, iškarpų, inversijų arba žymeklių, slepiančių tam tikrus turinį.
Tyrėjai Simonas Aaronsas ir Davidas Buchananas atliko kai kuriuos bandymus. Tarp kelių jie sugebėjo nustatyti trūkumą, iš pradžių „Google Pixel“ išmaniųjų telefonų linijoje.
Dabar saugumo tyrinėtojas Chrisas Blume'as teigia, kad „Windows 11“ sistemoje taip pat yra galima spraga iš failų PNG formatu.
Galų gale, kas yra šis saugumo trūkumas?
Blume'as paaiškina, kad pažeidimo paslaptis yra pradinių duomenų buvimas tame pačiame faile, kuris buvo pakeistas. Vietoj to, kad sistema sutrumpintų informaciją, pašalintą redaguojant, ji saugo nepanaudotus įrašus, todėl juos galima atkurti „Pixel“ telefonuose. Blume teigimu, galima atkurti iki 80% pirminės informacijos.
O kaip su JPG failais?
Buchananas tvirtina, kad nors šis išnaudojimas vis dar neveikia su JPG failais, tai nereiškia, kad taip nėra. įmanoma, nes „Windows 11“ redagavimo įrankis taip pat išsaugo informaciją, kai yra šis formatas naudotas. Kita vertus, PNG failuose šios problemos nėra.
Galų gale, kokia yra rekomendacija tokiai situacijai?
Naudotojams geriausia pašalinti failus, kuriuose gali būti neskelbtinų duomenų ar vaizdų, paskelbtų socialiniuose tinkluose ar bendrinamus per pasiuntinius.
Pareiškime „Microsoft“ teigia, kad tiria problemą ir kuo greičiau imsis reikiamų veiksmų. „Pixel“ linijos modeliams atnaujinimas jau buvo išleistas anksčiau šį mėnesį paveiktiems įrenginiams.