Cuidado si hacés un recorte de una captura de pantalla en Windows: toda la imagen original puede quedar guardada
Identificaron un error en la herramienta de recorte de capturas de pantalla de Windows 10 y 11, similar a la encontrada en los teléfonos Pixel de Google hace un par de días: junto con la imagen PNG recortada guarda parte de la versión original; si la captura se guarda como JPG esto no sucede
Europa Press:quality(80)/cloudfront-us-east-1.images.arcpublishing.com/lanacionar/M62X7OOZEBHQDFLTHI3MNMGXOU.jpg)
Una vulnerabilidad registrada en los editores Snip & Ketch (Recortar y Anotar) de Windows 10 y Snipping Tool (Recortes) de Windows 11 pone en riesgo la información sensible que haya recortado y editado el usuario, debido a que deshace las modificaciones y muestra el contenido descartado; una falla similar a la avistada recientemente en el editor de capturas de pantalla de los smartphones Pixel.
Los investigadores de ciberseguridad Simon Aarons y David Buchanan descubrieron una vulnerabilidad de gravedad alta, CVE-2023-21036, en el editor de capturas de pantalla de los teléfonos Pixel, Markup, a la que denominaron ‘aCropalypse’.
Esta permitía la recuperación parcial de los datos originales y sin editar de una captura de pantalla recortada. De ese modo, que si se ha cortado una imagen tomada como captura de pantalla en PNG y se sube a una plataforma digital, puede quedar a la vista la información sensible que se pretendía ocultar.
Buchanan ha anunciado ahora que una vulnerabilidad muy parecida a la registrada en los teléfonos de Google también ha sido identificada en la herramienta Recorte de Microsoft para Windows 11 y en Recortar y Anotar de Windows 10.
holy FUCK.
— David Buchanan (@David3141593) March 21, 2023
Windows Snipping Tool is vulnerable to Acropalypse too.
An entirely unrelated codebase.
The same exploit script works with minor changes (the pixel format is RGBA not RGB)
Tested myself on Windows 11 https://t.co/5q2vb6jWOn pic.twitter.com/ovJKPr0x5Y
El investigador ha comentado que, si se hace una captura de pantalla con estas herramientas de Microsoft y se presiona el botón de Guardar con un recorte, se mantienen algunos datos en el archivo. Estos permitirían acceder al contenido de la imagen que haya sido cortado o descartado.
Buchanan, que ha señalado que la vulnerabilidad solo afecta al proceso de guardado de la captura de pantalla, recorte y de nuevo guardado, pero no a otra de las herramientas de edición de Windows 10, Recorte.
Europa PressMás leídas de Tecnología
Carta abierta. Según el creador de ChatGPT, la inteligencia artificial trae riesgos similares a una pandemia o la guerra nuclear
Sorprendente. Asi se verían los personajes de Mario Bros si fueran humanos, según la IA
Cuál es. La empresa que bate récords en Wall Street y se volvió una superpotencia gracias a la Inteligencia Artificial