当前位置:首页 > 热点

Windows 11截图工具存在漏洞:使用截图工具打码/裁剪后可以还原图片 – 蓝点网

之前 Google Pixel 手机自带的截具存截图截图工具被发现漏洞,通过某种方式可以还原图片,图工图片因此如果用户截图敏感信息并打码发布后,漏洞蓝点这些敏感信息可以被还原。使用

现在 Windows 11 自带的工具截图工具也存在类似问题,这个问题在 Google Pixel 上出现时,打码被命名为 Acropalypse 漏洞。裁剪

Windows 11截图工具存在漏洞:使用截图工具打码/裁剪后可以还原图片

漏洞发生原因主要是后可还原这些截图工具处理图片时还保留了原始数据,因此可以通过某些方式 (相关还原方式已经在网上流传) 还原,截具存截图比如有研究人员发现自己曾经打码的图工图片信用卡号码就可以被还原。

研究发现 Acropalypse 漏洞可以在 Pixel 截图工具部分恢复被裁剪的漏洞蓝点内容或查看原始截图,所以无论是使用裁剪图片、对图标编辑时进行打码,工具都可以还原图片。打码

网上流传的裁剪还原方法 (一个脚本) 经过略微修改就可以直接针对 Windows 11 截图工具,将其原图还原出来。

目前微软已经接到用户反馈并进行调查,不过暂时微软还未发布详细说明或修复程序,估计修复后很快就会通过微软商店推送新版本截图工具。

发送原图会导致你的信息泄露:

和之前微信发送原图结果被人分析出 GPS 定位信息一样,现在大多数软件都已经吸取教训,发送图片的时候会删除相关信息。

但此次的漏洞和图片 EXIF 信息还没关系,因此如果你发送的是原图的话,那理论上说是可以还原出图片的,但如果图片被通讯工具压缩,就会导致数据被破坏从而无法还原。

另外即便谷歌和微软修复了这个漏洞也无法解决之前你已经发出去的那些截图,所以… 下次尽量不要发原图吧。

分享到: