دسته بندی ها: اخبار فناوری اطلاعات

ابزار Windows Fragment Capture یک نقص جدی در حفظ حریم خصوصی دارد

تلفن ها در یک زمان گوگل پیکسل به دلیل نقص به اصطلاح Acropalypse در کانون توجه قرار گرفت. این نقص به این معنی است که هکرها می توانند اسکرین شات های ویرایش شده با ابزار Snippet Grabber را ویرایش و برش دهند. به نظر می رسد که پیکسل ها تنها کسانی نیستند که این نقص را دارند. مهندس نرم‌افزار کریس بلوم در توییتی نوشت که این ابزار در ویندوز 11 نیز در برابر نقص مشابهی آسیب‌پذیر است که به هکرها اجازه می‌دهد داده‌های تصویری را که از یک اسکرین شات برش داده شده‌اند، به دست آورند.

به طور خاص، این آسیب‌پذیری زمانی اتفاق می‌افتد که کاربران یک اسکرین‌شات را ذخیره می‌کنند، آن را با ابزار Fragment Grabber برش می‌دهند و سپس با بازنویسی فایل PNG اصلی (مثلاً با استفاده از همان نام در فایل منبع، فایل PNG حاصل را ذخیره می‌کنند). با این حال، ذخیره فایل برش داده شده با نام جدید، اسکرین شات کامل را در دسترس قرار نمی دهد.

مانند آسیب‌پذیری اصلی Acropalypse برای تلفن‌های پیکسل، این آسیب‌پذیری در ویندوز به این معنی است که اگر فکر می‌کنید آن را برش داده‌اید، اطلاعات حساس (مانند اطلاعات مالی، تصاویر خصوصی، پیام‌های چت) همچنان می‌تواند در یک تصویر موجود باشد.

در هر صورت، اگر از ابزارهای مناسب استفاده می کنید، باید مطمئن شوید که اسکرین شات های برش خورده را با نام های جدید ذخیره کرده اید. در غیر این صورت، همیشه می توانید Windows+Shift+S را فشار دهید تا یک اسکرین شات برش خورده از ابتدا ایجاد کنید. اما امیدواریم اینطور باشد Microsoft به سرعت این آسیب پذیری را برطرف می کند.

همچنین بخوانید: 

اشتراک گذاری
Oleksii Diomin

پاسخ دهید

آدرس ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند*