Windows 11: podatność "aCropalypse" w Narzędziu wycinanie

W Windowsie 11, a dokładnie systemowym Narzędziu wycinanie do tworzenia zrzutów ekranu, dopatrzono się poważnej luki bezpieczeństwa. Użytkownicy zwrócili uwagę, że w programie działa tzw. podatność "aCropalypse". Chodzi o próbę przywrócenia elementów grafiki, które wcześniej zostały wykadrowane lub zamazane. Może to prowadzić do sporych nadużyć.

BARCELONA, SPAIN - MARCH 2: The Microsoft logo, the American multinational technology corporation owner of Windows operating systems and one of the five biggest information technology companies in the United States, displayed on their stand during the Mobile World Congress 2023 on March 2, 2023, in Barcelona, Spain. (Photo by Joan Cros/NurPhoto via Getty Images)Windows 11
Źródło zdjęć: © GETTY | NurPhoto
Oskar Ziomek

Problem opisuje szczegółowo serwis XDA Developers, zwracając uwagę na rozgorzałą na Twitterze dyskusję użytkowników, którzy odkryli lukę w Windows 11. Podatność aCropalypse została opisana kilka dni wcześniej w kontekście edytora zdjęć w smartfonach Google Pixel. W Windows 11 istota problemu jest dokładnie taka sama. Narzędzie wycinanie po wyedytowaniu grafiki i tak zapisuje przynajmniej częściowo jej oryginał, co otwiera furtkę do odzyskania pierwowzoru, a to spory problem.

XDA tłumaczy, że o ile zdjęcie zostanie nadpisane na oryginalne, oprogramowanie nie zastępuje w pełni informacji nowymi danymi, ale nadpisuje tylko niektóre z nich. W efekcie teoretycznie każda osoba, która wejdzie w posiadanie takiego pliku, może później (przynajmniej częściowo) odzyskać oryginalną grafikę, a co za tym idzie przywrócić wcześniejsze kadrowanie czy ponownie odczytać celowo zamazane fragmenty. Łatwo sobie wyobrazić nadużycie np. w przypadku zrzutów ekranu, na których widać dokumenty czy dane osobowe.

Z uwagi na nagłośnienie sprawy i zgłoszenie informacji o luce programistom, można się spodziewać, że poprawki to tylko kwestia czasu. Nie zmienia to jednak faktu, że korzystanie z Narzędzia wycinanie w Windows 11 w tym momencie trudno uznać za szczególnie bezpieczne, jeśli użytkownik miał w planach wykadrować ze zdjęcia tylko fragmenty przed wysłaniem grafiki innej osobie.

Czy warto kupić kieszonkową klawiaturę Targus Folding Ergonomic Bluetooth Keyboard?

Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥