Root NationTin tứcTin tức CNTTWindows Fragment Capture Tool có lỗ hổng nghiêm trọng về quyền riêng tư

Windows Fragment Capture Tool có lỗ hổng nghiêm trọng về quyền riêng tư

-

Điện thoại cùng một lúc Google Pixel trở thành tâm điểm chú ý do cái gọi là khiếm khuyết Acropalypse. Lỗ hổng này có nghĩa là tin tặc có thể chỉnh sửa và cắt ảnh chụp màn hình được chỉnh sửa bằng công cụ Snippet Grabber. Hóa ra Pixels không phải là những người duy nhất có lỗ hổng này. Kỹ sư phần mềm Chris Blum đã tweet rằng công cụ này trong Windows 11 cũng dễ bị tấn công bởi một lỗ hổng tương tự cho phép tin tặc lấy được dữ liệu hình ảnh đã được cắt từ ảnh chụp màn hình.

Windows

Cụ thể, lỗ hổng này xảy ra khi người dùng lưu ảnh chụp màn hình, cắt nó bằng công cụ Fragment Grabber, sau đó lưu tệp PNG kết quả bằng cách ghi đè lên tệp PNG gốc (ví dụ: sử dụng cùng tên với tệp nguồn). Tuy nhiên, việc lưu tệp đã cắt dưới một tên mới sẽ không cung cấp toàn bộ ảnh chụp màn hình.

Giống như lỗ hổng Acropalypse ban đầu dành cho điện thoại Pixel, lỗ hổng này trên Windows có nghĩa là thông tin nhạy cảm (chẳng hạn như thông tin tài chính, hình ảnh riêng tư, tin nhắn trò chuyện) vẫn có thể có sẵn trong một hình ảnh nếu bạn cho rằng mình đã cắt xén nó.

WindowsTrong mọi trường hợp, nếu bạn sử dụng các công cụ thích hợp, bạn nên đảm bảo rằng bạn lưu ảnh chụp màn hình đã cắt dưới tên mới. Nếu không, bạn luôn có thể nhấn Windows+Shift+S để tạo ảnh chụp màn hình đã cắt từ đầu. Nhưng chúng tôi hy vọng như vậy Microsoft sẽ nhanh chóng khắc phục lỗ hổng này.

Đọc thêm: 

Đăng ký
Thông báo về
khách sạn

0 Nhận xét
Bài đánh giá được nhúng
Xem tất cả các bình luận
Các bài báo khác
Đăng ký để cập nhật
Phổ biến bây giờ