在座有多少人,偏好使用Windows自帶的截圖工具?
一個(gè)值得關(guān)注的新情況是,安全研究人員David Buchanan發(fā)現(xiàn),在截圖后點(diǎn)擊保存,隨后裁剪并再次覆蓋源文件保存后,會(huì)出現(xiàn)一個(gè)漏洞,那就是這張圖片無(wú)法從本機(jī)徹底刪除,你可以通過(guò)幾乎相同的代碼還原出圖片原貌。
無(wú)論是Windows 11上的“Snipping Tool(截圖工具)”還是Windows 10上的“Snip & Sketch(截圖和草圖)”,都存在類(lèi)似漏洞。
這意味著,當(dāng)你截圖后裁切掉敏感的人名、地址、賬號(hào)等信息后,掌握了漏洞訣竅的黑客可以將被裁掉的內(nèi)容還原。
另外,谷歌Pixel手機(jī)的圖片工具M(jìn)arkup上也發(fā)現(xiàn)相同的問(wèn)題,它們被統(tǒng)稱(chēng)為Acropalypse,谷歌正在修復(fù)。
事情曝光后,微軟發(fā)言人Rachel Tougher,公司已經(jīng)獲悉并在調(diào)查中,我們將盡全力保護(hù)客戶(hù)。
留言與評(píng)論(共有 條評(píng)論) |