百科网

首页 > 科技数码

科技数码

Google巨大漏洞让Win10、11翻车,小姐姐马赛克白打了

科技数码佚名2023-06-16

早年间电脑截图这项技能未被大多数人掌握时,许多人应该都使用过手机拍屏幕这个原始的方式。

但由于较低的画面质量极其影响其他用户的观感,常常受到大家的调侃。

但到了 Win10、11 ,预装的截图工具让门槛大幅降低。

Win Shift S 就能快速打开,开始菜单搜索找起来也非常便捷。

在完成截图后,它的编辑功能也很贴心。

裁剪大小、涂抹一些敏感隐私信息方便了大家分享。

不过最近 Win11 的截图工具(Snip Tool)、Win10 的截图和草图(Snip & Sketch)被曝出存在重大安全漏洞。

推特用户 @David3141593 演示,经截图工具编辑的图片仍可能恢复到编辑前的状态。

为了隐藏敏感个人信息或者不可描述的内容,裁切、涂抹、打上马赛克是每个合格网友分享图片前的基本操作。

结果别人可以轻易利用漏洞将其还原到「无*」状态,恐怖如斯。

该漏洞其实并不是 Windows 独有,也不是最近才发现。

Google Pixel 手机自带的图片编辑功能存在这个漏洞已有五年之久,漏洞命名 aCropalypse 。

该漏洞基本原理是编辑器处理后的图片会默认保存至原来的位置,而没有先删除原图。

如果编辑后的图片大小小于原图,在保存时便会将原图文件的尾部部分保留到新图上

虽然编辑后的图片本身看不到这部分信息,但却可利用脚本将这部分恢复出来。

研究人员为此还创建了一个恢复此类图片的网站,可见这有多容易