Windows 11 Snipping Aracı Gizlilik Hatası Kırpılmış Görüntü İçeriğini Gösteriyor

3 yıl önce

'Akropalypse' adlı ciddi bir gizlilik kusuru, Windows Snpipping aracını etkilediği ve insanların bir görüntüden düzenlenen içeriği kısmen kurtarmasına izin verdiği bulunmuştur.

Geçen hafta, güvenlik araştırmacıları David Buchanan ve Simon Aarons, Google Pixel'in işaretleme aracındaki bir hatanın orijinal görüntü verilerinin düzenlenmiş veya kırpılmış olsa bile korunmasına neden olduğunu keşfettiler.

Bu kusur, bir kullanıcı, düzeltilmiş bir numaraya sahip bir kredi kartı gibi bir resmi paylaşıyormuş gibi önemli bir gizlilik endişesi oluşturur veya fotoğrafları kaldırılan yüzü açığa çıkarır, orijinal fotoğrafı kısmen kurtarmak mümkün olabilir.

Bu hatayı göstermek için araştırmacılar, Google Pixel'de oluşturulan düzenlenmiş görüntüleri kurtarmaya çalışacak bir çevrimiçi akropalypse ekran görüntüsü kurtarma yardımcı programı başlattılar.

Bugün, yazılım mühendisi Chris Blume, 'akropalypse' gizlilik kusurunun Windows 11 Snipping aracını da etkilediğini doğruladı.

Windows 11 Snipping aracında bir dosya açarken ve mevcut bir dosyanın üzerine yazılırken, kullanılmayan verileri kesinleştirmek yerine, kullanılmayan verileri kısmen kurtarılmasına izin vererek geride bırakır.

Güvenlik açığı uzmanı Will Dornn ayrıca Windows 11 Snipping alet kusurunu doğruladı ve Dormann'ın yardımıyla BleepingComputer da sorunu doğruladı.

Bunu test etmek için Windows 11 Snipping aracında mevcut bir PNG dosyasını açtık, kırptık (düzenleyebilir veya işaretleyebilir) ve ardından değişiklikleri orijinal dosyaya kaydettik. Orijinal ve kırpılmış görüntüler aşağıda gösterilmiştir.

Kırpılmış görüntü artık orijinal olandan çok daha az veri içeriyor olsa da, orijinal görüntü dosyası (Office-ScreenShot-Original.png) için dosya boyutları ve kırpılmış görüntü dosyası (Office-ScreenShot.png) aşağıda görüldüğü gibi aynıdır.

PNG dosya spesifikasyonu, bir PNG görüntü dosyasının her zaman bir 'IEND' veri yastığı ile bitmesini gerektirir ve görüntü editörleri ve görüntüleyenler tarafından yok sayıldıktan sonra eklenen herhangi bir veri.

Örneğin, Microsoft'un sitesinden aldığım orijinal ekran görüntüsü aşağıdadır. Gördüğünüz gibi, dosya bir IEND ile biter ve ondan sonra veri içermez.

Bununla birlikte, orijinal görüntünün kırpılmış sürümle üzerine yazılması için Windows 11 Snipping aracını kullanarak, program kullanılmayan verileri doğru bir şekilde kesmedi ve IEND veri yastığından sonra kaldı.

Dosyayı bir görüntü görüntüleyicisinde açmak, ilk IEND'den sonra herhangi bir şey göz ardı edildiğinden, kırpılmış görüntüyü görüntüler.

Bununla birlikte, bu gerilemeden veriler, orijinal görüntüyü kısmen yeniden yaratmak için kullanılabilir ve potansiyel olarak hassas kısımların ortaya çıkmasına izin verir.

Araştırmacının çevrimiçi akropalypse ekran görüntüsü kurtarma uygulaması şu anda Windows dosyalarıyla çalışmıyor olsa da, Buchanan, Windows dosyalarını kurtarmak için kullanılabilecek BleepingComputer ile bir Python komut dosyasını paylaştı.

Bu komut dosyasını kullanarak, BleepingComputer aşağıda gösterildiği gibi görüntünün bir kısmını başarıyla kurtardı.

Bu orijinal görüntünün tamamen iyileşmesi değildi ve bunun neden bir gizlilik riski olduğunu merak ediyor olabilirsiniz.

Hassas bir elektronik tablo, gizli belgeler veya hatta çıplak bir resim ekran görüntüsünü aldığınızı ve hassas bilgileri veya görüntünün parçalarını kırdığınızı düşünün.

Orijinal görüntüyü tam olarak kurtaramasanız bile, birisi halka açık olmak istemeyeceğiniz hassas bilgileri kurtarabilir.

Ayrıca, optimize edilmiş PNG'ler gibi tüm PNG dosyalarının bu kusurdan etkilenmediğine dikkat edilmelidir.

Buchanan, "Orijinal PNG'niz tek bir Zlib bloğu (" optimize edilmiş "PNG'ler için ortak) ile kaydedildi, ancak gerçek ekran görüntüleri birden fazla Zlib bloğu (istismarım gerektiren) ile kaydedildi."

BleepingComputer ayrıca, bir görüntü düzenleyicisinde Photoshop gibi gerginleşmemiş bir PNG dosyası açarsanız ve başka bir dosyaya kaydederseniz, sonunda kullanılmayan verilerin çıkarılamayacağını buldu.

Son olarak, Windows 11 Snipping Aracı, JPG dosyalarıyla aynı davranışı gerçekleştirir ve üzerine yazılmamışsa verileri gerginleştirmez. Ancak Buchanan, BleepingComputer'a istismarının şu anda JPG'ler üzerinde çalışmadığını, ancak mümkün olabileceğini söyledi.

Microsoft, BleepingComputer'a raporların farkında olduklarını ve bunlara baktıklarını söyledi.

Bir Microsoft sözcüsü BleepingComputer'a verdiği demeçte, "Bu raporların farkındayız ve araştırıyoruz. Microsoft sözcüsü BleepingComputer'a söyledi.

Google Pixel Kususu, düzeltilmiş, kırpılmış görüntülerin kurtarılmasına izin verdi

Microsoft Windows 11'e bir USB4 sorun giderme sayfası ekleme

Netgear Orbi yönlendirici güvenlik açıkları için yayınlanan POC istismarları

Microsoft: Windows LSA Koruma Uyarılarının Arkasındaki Defender Güncellemesi

Mozilla Firefox 111.0.1 Windows 11 ve MacOS kazalarını düzeltiyor

Kaynak: Bleeping Computer

More Posts