Незважаючи на те, що технології розроблені з урахуванням найменших деталей, можливі збої. Нещодавно компанія Microsoft зіткнулася з уразливістю системи безпеки операційна система Windows 11, яка дозволяє відновлювати раніше відредаговані та обрізані зображення в їхньому форматі оригінальний. Це порушення, яке отримало назву «Акропаліпсис», стурбувало тисячі користувачів.
У Windows 11 є серйозний недолік безпеки
побачити більше
Нерозкритий оригінальний iPhone 2007 року продають майже за 200 000 доларів США; знаю...
Ресторан тайської кухні зіткнувся з позовом після того, як клієнт постраждав...
Усі вже знають, що функція за замовчуванням дозволяє виконувати прості редагування на скріншоти з додаванням емодзі, скорочень, інверсій або додавання маркерів, які приховують певні вміст.
Дослідники Саймон Ааронс і Девід Бьюкенен провели кілька тестів. Серед кількох вони змогли виявити недолік, спочатку в лінійці смартфонів Google Pixel.
Тепер дослідник безпеки Кріс Блюм каже, що в Windows 11 також є можлива лазівка з файлів у форматі PNG.
Зрештою, що означає цей недолік безпеки?
Блюм пояснює, що секрет зламу полягає в наявності вихідних даних у тому самому файлі, який був змінений. Замість того, щоб система скорочувала інформацію, видалену під час редагування, вона зберігає записи невикористаними, завдяки чому їх можна відновити на телефонах Pixel. За словами Блюма, можна відновити до 80% вихідної інформації.
А як щодо файлів JPG?
Б’юкенен стверджує, що хоча цей експлойт все ще не працює з файлами JPG, це не означає, що він не працює. можливо, оскільки інструмент редагування Windows 11 також зберігає інформацію, коли цей формат є використовується. Файли PNG, з іншого боку, не мають цієї проблеми.
Зрештою, яка рекомендація для цієї ситуації?
Найкраще, щоб користувачі видаляли файли, які можуть містити конфіденційні дані або зображення, опубліковані в соціальних мережах або поширені в месенджерах.
У заяві Microsoft повідомляє, що досліджує проблему та вживе необхідних заходів якомога швидше. Для лінійки моделей Pixel оновлення вже було випущено на початку цього місяця для пристроїв, на які це впливає.