Digitalna Srpska

VINDOVS ALATKA IMA GREŠKU Ugrožene osjetljive informacija korisnika

Istraživač Dejvid Bjukenen otkrio je da Majkrosoftove alatke Sniping Tul za Vindows 11 i Snip&Skeč u operativnom sistemu Vindovs 10 imaju grešku koja bi drugima mogla omogućiti pristup osjetljivim informacijama korisnika.

VINDOVS ALATKA IMA GREŠKU Ugrožene osjetljive informacija korisnika
FOTO: BENCHMARK/YOUTUBE/SCREENSHOT

Ovo otkriće dolazi nakon sličnog otkrića Bjukenena i istraživača Sajmona Aronsa da Gugl ugrađeni alat za uređivanje skrinšotova za Piksel, Markap, ima grešku koju su oni nazvali “aKROPaplipsa” (a[crop]alypse), koja omogućava djelimičan oporavak originalnih, neuređenih slika ili redigovanog skrinšota.

Dakle, ono što ste mislili da ste isjekli moglo bi biti dostupno u fajlu. Ali ispostavilo se da Gugle nije jedina kompanija čiji alat za skrinšotove ima grešku koja ugrožava privatnost korisnika.

Bjukenen je otkrio da ako je skrinšot napravljen pomoću Majkrosoftovih alatki sačuvan, a zatim isječen i ponovo sačuvan u istom fajlu, podaci mogu i dalje biti dostupni u fajlu, a uz nekoliko “manjih izmjena” koda koji vam omogućava da vidite skrinšotove alata za Piksel, informacijama može da se pristupi i kada se radi o skrinšotovima napravljenim Vindovs alatima.

Ipak, izgleda da je ranjivost donekle ograničena jer Bjukenen kaže da eskploatacija zahtjeva “sačuvaj-isjeci-sačuvaj” postupak, što znači da ste bezbijedni ako vaš skrinšot uključuje samo određeni dio ekrana.

Bjukenen upozorava da su informacije koje su ljudi mislili da su izbrisali možda još uvijek na internetu.

Majkrosoft je izjavio da su svjesni problema i da istražuju, dodajući da će preduzeti adekvatne mjere kako bi korisnici bili zaštićeni, piše b92.

Najnovije vijesti Srpskainfo i na Viberu