Čeprav so tehnologije razvite ob upoštevanju najmanjših podrobnosti, lahko pride do napak. Pred kratkim se podjetje Microsoft sooča z varnostno ranljivostjo v svojem sistemu operacijski sistem Windows 11, ki omogoča obnovitev predhodno urejenih in obrezanih slik v njihovi obliki original. Ta kršitev, imenovana "Acropalypse", skrbi na tisoče uporabnikov.
Windows 11 ima veliko varnostno napako
Poglej več
Neodprt originalni iPhone iz leta 2007 se prodaja za skoraj 200.000 $; vedeti...
Restavracija s tajsko hrano se sooča s tožbo, potem ko je stranka trpela...
Vsi že vedo, da privzeta funkcija omogoča izvajanje preprostih urejanj na posnetki zaslona, z dodatki emojijev, izrezi, inverzije ali dodatki oznak, ki skrijejo določene vsebine.
Raziskovalca Simon Aarons in David Buchanan sta opravila nekaj testov. Med več jim je uspelo identificirati napako, prvotno v liniji pametnih telefonov Google Pixel.
Varnostni raziskovalec Chris Blume zdaj pravi, da obstaja tudi možna vrzel v sistemu Windows 11 zaradi datotek v formatu PNG.
Konec koncev, kaj sploh je ta varnostna napaka?
Blume pojasnjuje, da je skrivnost vdora v prisotnosti izvirnih podatkov v isti datoteki, ki je bila spremenjena. Namesto da bi sistem skrajšal informacije, odstranjene med urejanjem, hrani neuporabljene zapise, zaradi česar jih je mogoče obnoviti na telefonih Pixel. Po besedah Bluma je mogoče obnoviti do 80 % prvotnih informacij.
Kaj pa datoteke JPG?
Buchanan trdi, da čeprav ta izkoriščanje še vedno ne deluje z datotekami JPG, to ne pomeni, da ne deluje. možno, saj orodje za urejanje sistema Windows 11 obdrži podatke tudi v tej obliki rabljeno. Po drugi strani pa datoteke PNG nimajo te težave.
Konec koncev, kaj je priporočilo za to situacijo?
Najbolje je, da uporabniki odstranijo datoteke, ki lahko vsebujejo občutljive podatke ali slike, ne glede na to, ali so objavljene na družbenih omrežjih ali deljene v messengerjih.
V izjavi Microsoft pravi, da preiskuje težavo in bo ukrepal čim prej. Za modele linije Pixel je bila v začetku tega meseca že izdana posodobitev za prizadete naprave.