Aj keď sa technológie vyvíjajú s ohľadom na najmenšie detaily, môže dôjsť k poruchám. Spoločnosť Microsoft nedávno čelí bezpečnostnej zraniteľnosti vo svojom systéme operačný systém Windows 11, ktorý umožňuje obnovu predtým upravených a orezaných obrázkov v ich formáte originálny. Toto narušenie s názvom „Acropalypse“ sa týka tisícov používateľov.
Windows 11 má veľkú bezpečnostnú chybu
pozrieť viac
Neotvorený pôvodný iPhone z roku 2007 sa predáva za takmer 200 000 dolárov; vedieť...
Thajská reštaurácia čelí žalobe po tom, čo zákazník trpí…
Každý už vie, že predvolená funkcia umožňuje vykonávať na serveri jednoduché úpravy snímky obrazovky s pridaním emoji, strihov, inverzií alebo pridaním značiek, ktoré skrývajú určité obsahu.
Výskumníci Simon Aarons a David Buchanan vykonali niekoľko testov. Medzi niekoľkými boli schopní identifikovať chybu, pôvodne v rade smartfónov Google Pixel.
Výskumník v oblasti bezpečnosti Chris Blume teraz hovorí, že aj v systéme Windows 11 existuje možná medzera zo súborov vo formáte PNG.
Koniec koncov, v čom spočíva táto bezpečnostná chyba?
Blume vysvetľuje, že tajomstvo porušenia spočíva v prítomnosti pôvodných údajov v rovnakom súbore, ktorý bol zmenený. Namiesto toho, aby systém skrátil informácie odstránené počas úprav, ponecháva záznamy nevyužité, vďaka čomu ich možno na telefónoch Pixel obnoviť. Podľa Blume je možné obnoviť až 80 % pôvodných informácií.
A čo súbory JPG?
Buchanan tvrdí, že aj keď tento exploit stále nefunguje so súbormi JPG, neznamená to, že nie. je to možné, pretože nástroj na úpravu systému Windows 11 tiež uchováva informácie, keď je tento formát nastavený použité. Súbory PNG na druhej strane tento problém neobsahujú.
Napokon, aké je odporúčanie pre túto situáciu?
Pre používateľov je najlepšie odstrániť súbory, ktoré môžu obsahovať citlivé údaje alebo obrázky, či už zverejnené na sociálnych sieťach alebo zdieľané v messengeroch.
Microsoft vo vyhlásení uviedol, že problém vyšetruje a čo najskôr podnikne potrebné kroky. Pre modely radu Pixel už bola začiatkom tohto mesiaca vydaná aktualizácia pre dotknuté zariadenia.