亚洲爱av在线电影,台湾妹子娱乐中文网,探花久久久久,日本久久无毛影院,伊人成人娱乐网,色情视频亚洲天堂,中文无码不卡视频,少妇高潮久久久,久久激情精品

登錄注冊
新聞 資訊 金融 知識 財經(jīng) 理財 科技 金融 經(jīng)濟 產(chǎn)品 系統(tǒng) 連接 科技 聚焦 欄目首頁

谷歌Pixel手機截圖編輯工具被曝出安全漏洞 可能導致用戶編輯過的截圖被部分還原

2023-03-21 09:47:38來源:IT之家

3 月 20 日消息,谷歌 Pixel 手機自帶的截圖編輯工具 Markup 被曝存在一個安全漏洞,可能導致用戶編輯過的截圖被部分還原,從而暴露用戶想要隱藏的隱私信息。這一漏洞最早由反向工程師 Simon Aaarons 和 David Buchanan 揭露,谷歌已經(jīng)在 3 月份的安全更新中修復了這一漏洞,但是在此次更新之前用戶分享到網(wǎng)上的截圖仍然有風險。

根據(jù) Aaarons 在 Twitter 上發(fā)布的一個帖子,這個被稱為“aCropalypse”的漏洞可以讓用 Markup 編輯過的 PNG 格式的截圖部分還原,例如用戶使用該工具裁剪或涂抹掉自己的姓名、地址、信用卡號或其他任何隱私信息存在被還原的可能,不法分子可以利用這個漏洞來獲取用戶本以為已經(jīng)隱藏起來的隱私信息。

Aaarons 和 Buchanan 解釋說,這個漏洞存在是因為 Markup 將原始截圖保存在與編輯過的截圖相同的文件位置,并且從不刪除原始版本。

據(jù) Buchanan 稱,這個漏洞大約首次出現(xiàn)在五年前,大約在同一時間谷歌在Android9 Pie 更新中引入了 Markup。這使得情況更加糟糕,因為用 Markup 編輯過并分享到社交媒體平臺上的舊截圖可能都存在風險。

據(jù)IT之家了解,雖然有些網(wǎng)站(包括 Twitter)會對上傳到平臺上的圖片進行重新處理,并去除其中存在的漏洞,但其他一些網(wǎng)站(如 Discord)則沒有。Discord 直到最近 1 月 17 日才修復了這個漏洞,意味著在此之前分享到該平臺上的截圖仍然有風險,目前還不清楚是否還有其他受影響的網(wǎng)站或應用。

Aaarons 發(fā)布的一個例子(上圖)顯示了一個編輯過的信用卡圖片,該圖片用 Markup 工具的黑色筆遮擋了卡號。當 Aaarons 下載這張圖片并利用 aCropalypse 漏洞處理時,圖片的頂部變得損壞,但他仍然可以看到在 Markup 中被編輯掉的部分,包括信用卡號。

谷歌已經(jīng)在 3 月份的安全更新中修復了這個漏洞,并將其嚴重程度分類為“高”。這個更新目前適用于 Pixel 4a、5a、7 和 7 Pro 等型號,意味著 Markup 仍然可能在一些 Pixel 設(shè)備上產(chǎn)生有漏洞的圖片。目前還不清楚谷歌何時會將這個補丁推送給其他 Pixel 設(shè)備。

關(guān)鍵詞:

推薦內(nèi)容

熱點
39熱文一周熱點
共和县| 华池县| 凤山县| 聂拉木县| 盐山县| 台东县| 德阳市| 卢氏县| 太仆寺旗| 边坝县| 合肥市| 莎车县| 南漳县| 卫辉市| 伊宁县| 章丘市| 阿拉尔市| 石门县| 车致| 遂宁市| 文水县| 泸定县| 金湖县| 望谟县| 莎车县| 壶关县| 镇远县| 紫云| 太湖县| 昭平县| 玉门市| 海兴县| 当涂县| 湘乡市| 阿勒泰市| 苏尼特右旗| 铁岭市| 饶平县| 崇文区| 安福县| 莱阳市|