首页 >> 数码 >
Pixel手机的一个缺陷使得从编辑的屏幕截图中恢复敏感信息成为可能
发现它的逆向工程师SimonAarons和DavidBuchanan揭示了一个安全漏洞,该漏洞允许Pixel手机上编辑过的图像部分未被编辑。
尽管此漏洞已被修补,但更新前共享的编辑后的屏幕截图仍然容易受到攻击。
这个名为“aCropalypse”的缺陷使得有人可以撤消和部分恢复使用Pixel内置标记工具编辑的PNG屏幕截图。
例如,如果有人使用该工具涂写或裁剪地址、信用卡号或银行余额等敏感信息,不法分子可能会利用此漏洞恢复这些更改,并看到发件人认为他或她已经糊涂了。
亚伦斯和布坎南解释说:
当使用标记裁剪图像时,它会将编辑后的版本保存在与原始文件相同的文件位置。但是,它不会在写入新文件之前擦除原始文件。如果新文件较小,则在新文件应该结束后,原始文件的尾部会被留下。
您可以通过转到此演示页面并上传使用未更新版本的标记工具编辑的屏幕截图来了解此漏洞的工作原理。
根据Buchanan的说法,这个漏洞大约在五年前开始出现,当时谷歌在Android9Pie中引入了Markup。
虽然漏洞已被修补,但多年来仍有易受攻击的图像仍在流传。
谷歌已在3月份针对Pixel4A、5A、7和7Pro的安全更新中修复了该漏洞,其严重程度被归类为“高”。但是,谷歌没有说明此更新是否会适用于其他设备。
Pixel用户的担心是可以理解的,据说FAQ页面正在制作中。一旦它上线,我们将使用链接更新这篇文章。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
分享:
最新文章
-
【118论坛网站改什么了】近期,不少用户关注“118论坛网站改什么了”这一问题。作为一款曾经活跃的网络平台,1...浏览全文>>
-
【11888充值卡是什么】“11888充值卡”是一个与通信服务相关的概念,主要出现在中国移动的业务体系中。它是一...浏览全文>>
-
【118114一般打来干嘛的】在日常生活中,我们经常会接到一些陌生来电,其中号码“118114”出现频率较高。很多...浏览全文>>
-
【118114是干嘛的】“118114是干嘛的”这个问题,是很多人在使用电话或收到陌生来电时会产生的疑问。118114是...浏览全文>>
-
【117是什么】“117”是一个数字组合,其含义在不同语境下可能有所不同。以下是对“117”常见解释的总结与分析...浏览全文>>
-
【116路公交车路线查询】116路公交车是城市中一条重要的公共交通线路,连接多个居民区、商业中心和交通枢纽,...浏览全文>>
-
【116开头不接后果是什么】在日常生活中,我们可能会接到一些陌生电话,其中一部分号码是以“116”开头的。很...浏览全文>>
-
【1盎司大概相当于多少克】在日常生活中,我们经常会遇到“盎司”和“克”这两个单位,尤其是在食品、珠宝、化...浏览全文>>
-
【1v4是什么意思】“1v4”是一个常见的网络用语,尤其在游戏、直播、短视频等领域中频繁出现。它通常用来描述...浏览全文>>
-
【1v1是啥意思】在日常交流中,尤其是游戏、教育、社交等场景中,“1v1”这个词经常被使用。很多人可能对它的...浏览全文>>
大家爱看
频道推荐