Lai gan tehnoloģijas tiek izstrādātas, ņemot vērā vissīkākās detaļas, var rasties kļūmes. Nesen Microsoft uzņēmums savā sistēmā saskaras ar drošības ievainojamību operētājsistēma Windows 11, kas ļauj atgūt iepriekš rediģētos un apgrieztos attēlus to formātā oriģināls. Šis pārkāpums, kas nodēvēts par "Akropalipse", ir saistīts ar tūkstošiem lietotāju.
Sistēmai Windows 11 ir liels drošības trūkums
redzēt vairāk
Neatvērts oriģinālais 2007. gada iPhone tiek pārdots par gandrīz 200 000 USD; zini...
Taizemes ēdienu restorānam draud tiesas prāva pēc tam, kad klients cieta…
Ikviens jau zina, ka noklusējuma funkcija ļauj veikt vienkāršus labojumus ekrānšāviņi, pievienojot emocijzīmes, izgriezumus, inversijas vai pievienojot marķierus, kas slēpj noteiktus saturu.
Pētnieki Simon Aarons un David Buchanan veica dažus testus. Starp vairākiem viņi varēja identificēt trūkumus, kas sākotnēji bija viedtālruņu Google Pixel līnijā.
Tagad drošības pētnieks Kriss Blūms saka, ka ir iespējama nepilnība arī operētājsistēmā Windows 11 no failiem PNG formātā.
Galu galā, kas ir šis drošības trūkums?
Blūms skaidro, ka pārkāpuma noslēpums ir sākotnējo datu klātbūtnē tajā pašā failā, kas tika mainīts. Tā vietā, lai sistēma saīsinātu rediģēšanas laikā noņemto informāciju, tā saglabā neizmantotos ierakstus, padarot tos atkopjamus Pixel tālruņos. Pēc Blūma teiktā, ir iespējams atjaunot līdz pat 80% no sākotnējās informācijas.
Kā ar JPG failiem?
Bukenans apgalvo, ka, lai gan šī izmantošana joprojām nedarbojas ar JPG failiem, tas nenozīmē, ka tā nedarbojas. iespējams, jo Windows 11 rediģēšanas rīks arī saglabā informāciju, kad šis formāts ir pieejams lietots. No otras puses, PNG failos nav šīs problēmas.
Galu galā, kāds ir ieteikums šai situācijai?
Lietotājiem vislabāk ir noņemt failus, kas var saturēt sensitīvus datus vai attēlus neatkarīgi no tā, vai tie ir publicēti sociālajos tīklos vai tiek kopīgoti kurjeros.
Paziņojumā Microsoft saka, ka tā izmeklē šo problēmu un veiks nepieciešamos pasākumus, cik drīz vien iespējams. Pixel līnijas modeļiem atjauninājums jau tika izlaists šī mēneša sākumā ietekmētajām ierīcēm.