行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原

admin 2023年3月21日21:58:26评论88 views字数 970阅读3分14秒阅读模式
行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原

点击上方蓝字关注我们

行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原


谷歌Pixel手机自带的照片编辑工具Markup存在一个“Acroplypse”漏洞。该漏洞能够部分恢复用户过去五年中编辑的屏幕截图和图像,包括那些被裁剪或屏蔽内容的截图和图像。
行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原

Markup工具是一个内置的图像编辑器,允许用户在谷歌Pixel手机上编辑、裁剪和更改图像。

该漏洞由安全研究人员Simon Aarons和David Buchanan发现,他们在推特上报告称,利用“Acroplypse”漏洞可以从过去五年编辑过的图像中恢复敏感信息。

Aarons分享了一个示例,来说明他们如何使用“Acroplypse”漏洞恢复上传到Discord的信用卡照片,该信用卡的号码是使用标记工具的黑色标记功能编辑的。

通过“Acroplypse”漏洞运行照片后,他们恢复了原始图像,如下所示。

行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原

他们于2023年1月向谷歌报告了该漏洞,谷歌通过2023年3月发布的安全更新中修复了该漏洞,并将其追踪为CVE-2023-21036。

据悉,使用Markup工具编辑图像会使截断的数据留在保存的图像中,导致大约80%的原始版本可以恢复。如果用户将图片发布至互联网或社交平台,可能导致自己的敏感信息泄露。但如果遇到平台自动压缩、重新编码上传照片的情况,会一定程度上减少信息泄露的范围。

尽管谷歌在最近的Pixel手机更新中修复了这个问题,但过去五年中分享的任何图片都容易受到“Acropalypse”漏洞的攻击,且无法补救。

现阶段,该更新已经向Pixel 4a、5a、7和7 Pro等机型推送,其他Pixel设备机型还未推送安全更新。

最后,“Acropalypse”漏洞可能会影响使用第三方安卓发行版的非Pixel智能手机,这些手机也拥有Markup工具,可以进行截图或图片编辑。

原文链接🔗

https://www.bleepingcomputer.com/news/security/google-pixel-flaw-allowed-recovery-of-redacted-cropped-images/

来源:BleepingComputer


行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原
行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原

往期推荐

行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原
行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原

补丁星期二是如何在这20年间紧跟时代的步伐

谷歌在三星Exynos芯片组发现18个0day漏洞


行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原

原文始发于微信公众号(360漏洞研究院):行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月21日21:58:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   行业资讯|谷歌Pixel手机照片编辑工具被爆安全漏洞,截图可被复原https://cn-sec.com/archives/1619707.html

发表评论

匿名网友 填写信息