22 декабря, 2024

Orsk.today

Будьте в курсе последних событий в России благодаря новостям Орска, эксклюзивным видеоматериалам, фотографиям и обновленным картам.

В инструменте разметки на телефонах Pixel обнаружена критическая уязвимость.

В инструменте разметки на телефонах Pixel обнаружена критическая уязвимость.

Экран Google Pixel 7 Pro

Хэдли Симмонс/Android Authority

тл; ДР

  • Недостаток безопасности в утилите разметки Pixel позволяет хакерам не изменять и не обрезать скриншоты.
  • Google исправила проблему с обновлением безопасности за март 2023 года, но скриншоты Pixel, опубликованные до этого, остаются уязвимыми.

Серьезный недостаток, обнаруженный в инструменте разметки на телефонах Pixel, может позволить хакерам демодифицировать и обрезать скриншоты. выявлено исследователем безопасности Саймон Ааронсуязвимость называется «Акропалипсис», и ей присвоен идентификатор CVE (Common Vulnerabilities and Exposures).

Допустим, вы делитесь с кем-то снимком экрана своей банковской выписки и используете инструмент разметки Pixel, чтобы скрыть конфиденциальную информацию, такую ​​как номер вашего банковского счета или баланс. Эта уязвимость позволит любому отозвать эту конфиденциальную информацию, если вы отправите ему исходный файл снимка экрана.

Уязвимость системы безопасности при кодировании пиксельного скриншота

Большинство приложений для обмена сообщениями и социальных сетей сжимают и повторно обрабатывают общие изображения, и в этом случае взлом невозможен. Например, Twitter свободен от Acropalypse. Однако Discord начал снимать скриншоты с этими деталями только в январе. Любые скриншоты премиум-класса Pixel, которые были опубликованы на платформе до взлома.

Google выпустила инструмент разметки на телефонах Android 9 Pixel в 2018 году. Он позволяет обрезать скриншоты, добавлять текст, рисовать и выделять их. Однако уязвимость может помочь злоумышленникам удалить эту модификацию и получить доступ к снимку экрана в исходном состоянии.

Хотя Google исправила проблему с обновлением безопасности за март 2023 года, скриншоты, которыми вы поделились перед обновлением своих Pixel, по-прежнему могут быть использованы с новейшим программным обеспечением, а ваша скрытая информация может быть частично восстановлена. Аарон создал Техническая презентация Из глюка, с помощью которого видно, можно ли немодифицированные скриншоты.

سكس سمينات مصرى porn-loop.net سكس ونيك مصري stl result 2pm today tvteleserye.net the marriage broken vow may 31 2022 full episode sridevi ki blue film indianpornfeed.com desi49 bhabhi nude sex tubzolina.mobi gonzomoves palalimin superpinoy.net to have and to hold november 12 desi hard fuck porngalstube.com xviedos indian bihar xxx video com alexporn.mobi xnxx rape.com 3gp king indian video justerporn.mobi russian xxx blue film porn 妻が友人の結婚式で家にいない間に爆乳で美人の妻の姉を犯し中出ししまくった5日間の調教記録 織田真子 sakurajav.mobi お姉さんの爆乳が卑猥過ぎて秒殺で悩殺!! 音海里奈 قصص سكس محارم مصريه porn724.com واحد بينيك واحدة kashmiri hot girls kings-porno.com videossix hentai stranded island freecartoonporn.info hemtaifox bnha yaoi hentai savehentai.info completely naked at home جسم شويكار esarabe.com سكس كيم xxxbanglavideo hotindianporn.mobi you poron