Google zrobił błąd. Pozwalał zobaczyć to, co miało zostać usunięte

To zła wiadomość dla posiadaczy smartfonów z rodziny Google Pixel. W oprogramowaniu tych urządzeń została odkryta luka, która umożliwia odzyskanie informacji, które nie miały ujrzeć światła dziennego.

Smartfon Google Pixel 7 ProSmartfon Google Pixel 7 Pro
Źródło zdjęć: © Google
Wojciech Kulik

Czasem zdarza się robić zrzut ekranu, na którym widać więcej niż powinno. Wówczas oprogramowanie telefonu umożliwia przycięcie takiego obrazu i udostępnienie grafiki w tej wykadrowanej wersji – bez (w ten lub inny sposób) wrażliwych informacji. Użytkownicy, którzy w tej kwestii zaufali swoim smartfonom z rodziny Google Pixel, mogą mieć jednak kłopoty. Poinformował o tym badacz bezpieczeństwa, Simon Aarons (dzięki, ghacks).

Luka w smartfonach Google Pixel. Niezabezpieczone screeny

Aarons przygotował narzędzie, które umożliwia sprawdzenie tej podatności. Testy wykazały, że problem nie jest nowy i dotyczy dużej liczby urządzeń. Luka istniała co najmniej od modelu Pixel 3 z 2018 roku i w najnowszym Pixelu 7 Pro także występowała.

Luka, którą wykrył Aarons, sprawia, że możliwe jest odzyskanie całego, oryginalnego obrazu przed edycją, a więc także odciętego fragmentu zrzutu ekranu. Wynika to z metody, jaką stosowano w Pixelach do zapisywania edytowanej grafiki. Podobnie jak w innych tego typu narzędziach zachowywane są dane źródłowe (umożliwiające ewentualne przywrócenie oryginału) – problem w tym, że Google nie zabezpieczał tej kopii, przez co do wykadrowanej grafiki przypisany był komplet danych (w tym informacje, które teoretycznie zostały wycięte).

Dalsza część artykułu pod materiałem wideo

Czy warto kupić smartfon Vivo X90 Pro?

Prywatność została naruszona, a Google nie bardzo może coś na to poradzić

Możliwość odzyskania wyciętych fragmentów sprawia, że uwidocznione mogą zostać wrażliwe dane, takie jak kwoty transakcji, nazwiska, adresy czy treść rozmów. Jest to zatem poważne naruszenie prywatności. Firma Google jest już świadoma problemu, ale nie jest on tak łatwy do wyeliminowania. O ile bowiem stosunkowo proste jest zlikwidowanie podatności, to jednak udostępnione już obrazy pozostają niezabezpieczone. Rada dla użytkowników może więc być jedna: najlepiej jak najszybciej usunąć takie udostępnione pliki z sieci i komunikatorów.

Wybrane dla Ciebie
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
ProgramData - co to jest i czy można tam sprzątać?
ProgramData - co to jest i czy można tam sprzątać?
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇