أخر الاخبار

ثغرة خطيرة تم العُثِورَ عليها في هواتف Pixel

 حذر باحثان أمنيان من ثغرة خطيرة عُثِرَ عليها في هواتف (بكسل) Pixel من جوجل تسمح بالكشف عن الأجزاء التي أخفاها المستخدمون من لقطات الشاشة المُحرّرة باستخدام أداة تحرير لقطات الشاشة Markup الموجودة بشكلٍ افتراضي في هواتف بكسل. 

وسلّط الباحثان الأمنيان (سيمون آرونز) و (ديفيد بوكانان) الضوء على الثغرة التي أطلقا عليها اسم aCropalypse في تغريدةٍ على تويتر قالا فيها إن الثغرة تتيح استعادة الأجزاء التي أخفاها المُستخدمون من لقطات الشاشة عبر تمويهها، مما يعرض المعلومات الشخصية الحساسة للمُستخدم مثل اسمه وعنوانه ورقم بطاقته الائتمانية أو أي معلومات أخرى مخفية إلى الكشف. 
يقول الباحثون إن الثغرة الأمنية ترجع إلى حقيقة أن تطبيق العلامات يحتفظ ببيانات اللقطة الأصلية داخل ملف الصورة نفسه ، باستثناء حذف بيانات الصورة المخفية من قبل المستخدم.هذا يعني أنه يمكن استرداد المعلومات المخفية عن طريق تطبيق بعض خوارزميات الهندسة العكسية على ملف الصورة.


هذا يعني أن الصور التي تم نشرها على الشبكات الاجتماعية لسنوات وتحريرها باستخدام الأداة المذكورة أعلاه لا تزال عرضة للاستغلال.وأشار الباحثون إلى أن بعض الشبكات الاجتماعية ، مثل Twitter ، تضغط الصور التي يتم تحميلها على المنصة بطريقة تزيل المعلومات الأساسية من هذه الصور ، مما يجعل من المستحيل استخراج معلومات حساسة منها. لكن الخدمات الأخرى لا تعدل الصور التي تم تحميلها ، مما يجعلها عرضة للاستغلال ، على سبيل المثال ، استشهد الباحثون بتطبيق Discord chat ، الذي أصدر تحديثًا لإصلاح الثغرة الأمنية في 17 يناير ، لكنه قام بتعديل الصور التي شاركها المستخدمون على المنصة قبل ذلك التاريخ. قد تكون في خطر.

تعليقات



    حجم الخط
    +
    16
    -
    تباعد السطور
    +
    2
    -