※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[新聞] Google Pixel手機截圖功能出現重大漏洞!恐長達5年之久

時間
最新2023-03-24 23:50:00
留言43則留言,21人參與討論
推噓14 ( 15127 )
1.原文連結:連結過長者請使用短網址。 https://3c.ltn.com.tw/news/52524 2.原文標題:標題須完整寫出且須符合內文(否則依板規刪除並水桶)。 Google Pixel手機截圖功能出現重大漏洞!恐長達5年之久 3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須) 自由 / 吳佩樺 4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。 又出現漏洞風險!Google Pixel手機內建的截圖編輯工具Markup被爆存在安全漏洞,可能 導致編輯過的截圖被部分還原,進而洩露個人隱私,這一漏洞由工程師Simon Aaarons和 David Buchanan發現。 外媒9to5google報導,該漏洞命名「aCropalypse」,可讓用Markup編輯過的截圖被部分 還原,例如用戶使用該工具裁剪或塗抹掉自己的名字、地址或信用卡號等敏感資訊,但卻 有被還原的可能性。 漏洞主因在於Markup將原始截圖和編輯過的截圖,存在相同的文件位置,但從未刪除原始 版本,該漏洞推估已存在5年之久。 好消息是,Google在最近的3月安全更新已修復這一漏洞,包括Pixel 7、7 Pro等可陸續 獲得更新,壞消息則是在此之前分享到網路上的舊截圖都存在風險。 不過9to5google也說,有些網站例如Twitter,會對上傳到平台的圖片進行重新處理,進 而消除漏洞,但一些網站像是Discord並不會,Discord直至今年1月才修復了這個漏洞。 5.心得/評論:內容須超過繁體中文30字(不含標點符號)。 ....說真的用截圖把帳號塗抹或是修改掉 等等的動作 我還真的常常做耶 板上的pixel用戶也都有更新三月更新了嗎? -- 我們的世界很大很大 他們的世界只有我們 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.47.69.103 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1679383142.A.955.html

43 則留言

※ 編輯: gaiaesque (114.47.69.103 臺灣), 03/21/2023 15:19:08

ltytw, 1F
有規定改圖之後一定要把原圖刪除?

a27588679, 2F
傳修圖後的上去他還能還原才叫神

LastAttack, 3F
以前就怕怕的,不少內建相簿/圖片編輯器都有「恢復」

LastAttack, 4F
選項,當然我是指存檔後還能恢復

kissa0924307, 5F
2F說的這功能比魔術橡皮擦還強大

oread168, 6F
同2F= =

tomsawyer, 7F
這啥意思 不是修改的圖片本來就是存複本 apple也是這

tomsawyer, 8F

square4, 9F
[新聞] Google Pixel手機截圖功能出現重大漏洞!

rz759, 10F
另存副本就沒了吧?這篇應該是說編輯後一般儲存的狀況

elainakuo, 11F
難怪三月更新 肥的要死

banana321, 12F
另存副本不見了

kaltu, 13F
看內容,看起來是副本的產生過程有問題,是先複製一份然後

kaltu, 14F
在同一個檔案內寫入修改過後的圖片,修改過後的圖片比較小

kaltu, 15F
的場合,剩下的磁區依然會存有之前的圖片的資料,只是一般

kaltu, 16F
的方法打開檔案的時候不會去讀那一塊,但用特別的程式或手

kaltu, 17F
法去開就有可能提取一些沒被蓋掉的東西

kaltu, 18F
磁碟上的檔案可以想像成是一張稿紙

kaltu, 19F
你先複製一份滿滿的五百字都有寫字

kaltu, 20F
然後編輯過圖片之後只剩下兩百字

kaltu, 21F
存檔的時候沒有先把稿紙清空,直接把這兩百字從頭寫入覆蓋

kaltu, 22F
上同一張稿紙

kaltu, 23F
你把稿紙傳送出去之後人家還是看得到你後三百字寫什麼

kaltu, 24F
正常的程式解碼到第兩百字的時候會知道已經寫完了會無視後

kaltu, 25F
面的資料,但有心人就可以特別去讀後面的資料,反正都寫在

kaltu, 26F
檔案裡

lastpost, 27F
大家可以去找有誰是用pixel,然後之前有上傳一些圖,現

lastpost, 28F
在可以試著還原看看

banana321, 29F
如何還原

banana321, 30F
試過沒辦法復原

cytochrome, 31F
這個是檔案格式的坑,以前有一些檔案下載都偽裝成其

cytochrome, 32F
他檔案格式,例如4gb解析度為800*600的jpg檔案,你覺

cytochrome, 33F
得這個檔案乾淨嗎?

cytochrome, 34F
應該說資料結構

legend41269, 35F
修圖完 再按截圖能破解

Gauss, 36F
所以有人信用卡被盜刷了嗎?窮緊張

sakala, 37F
連續截圖會把左下角截圖的畫面也截進去的蠢事到底要改了

sakala, 38F
沒 Google真的不改嗎

psy21, 39F
我都截圖塗改後再截一次

ZnOnZ, 40F
截圖塗改後再截一次 方便又安全

paul40807, 41F
感謝Facebook畫質壓到爛所以FB的圖一定還原不了 XD

DemonElf, 42F
XD

nisioisin, 43F
要怎麼存在同一位置?檔名一樣 DC會傳原檔上去?

gaiaesque 作者的近期文章

[新聞] 消息稱三星 Galaxy S25 手機依然 8GB 記
1.原文連結:連結過長者請使用短網址。 https://www.ithome.com/0/762/556.htm 2.原文標題:標題須完整寫出且須符合內文(否則依板規刪除並水桶)。 消息稱三星 Galaxy S25 手機依然 8GB 記憶體
[新聞] 高通正在開發三款全新中階驍龍晶片 涉及4
1.原文連結:連結過長者請使用短網址。 https://phone.cnmo.com/news/771621.html 2.原文標題:標題須完整寫出且須符合內文(否則依板規刪除並水桶)。 高通正在開發三款全新中階驍龍晶片 涉及4/6/7系列
更多 gaiaesque 作者的文章...