fbpx
  • TECHDOXX
  • HEALDOXX
  • GAMEDOXX
  • FOFOQUEANDO
  • TVDOXX
Noticias sobre o mundo da tecnologia, analises e muito mais
  • Notícias
  • Últimas notícias
  • Mais lidas
  • Apps
  • Internet
CANAL NO TELEGRAM
Sem resultados
Ver todos os resultados
  • Notícias
  • Últimas notícias
  • Mais lidas
  • Apps
  • Internet
CANAL NO TELEGRAM
Sem resultados
Ver todos os resultados
Techdoxx
Sem resultados
Ver todos os resultados
PUBLICIDADE

A vulnerabilidade do Google Pixel permite que pessoas mal-intencionadas desfaçam edições e redações de captura de tela de marcação

19 de março de 2023
Em Notícias
Tempo de leitura: 3 mins read
A vulnerabilidade do Google Pixel permite que pessoas mal-intencionadas desfaçam edições e redações de captura de tela de marcação
175
Compartilhamentos
700
Visualizações
Compartilhar no WhatsappCompartilhar no Twitter

Quando o Google começou a lançar o Android , a empresa abordou uma vulnerabilidade de gravidade “alta” envolvendo a ferramenta de captura de tela Markup do Pixel. No final de semana, e os engenheiros reversos que descobriram o CVE-2023-21036, compartilharam mais informações sobre a falha de segurança, revelando que os usuários do Pixel ainda correm o risco de suas imagens antigas serem comprometidas devido à natureza da supervisão do Google.

Resumindo, a falha “aCropalypse” permitia que alguém fizesse uma captura de tela em PNG recortada em Markup e desfazer pelo menos algumas das edições na imagem. É fácil imaginar cenários em que um malfeitor poderia abusar dessa capacidade. Por exemplo, se um proprietário de Pixel usou Markup para redigir uma imagem que incluía informações confidenciais sobre si mesmo, alguém poderia explorar a falha para revelar essas informações. Você pode encontrar os detalhes técnicos em .

Apresentando o acropalypse: uma séria vulnerabilidade de privacidade na ferramenta de edição de captura de tela integrada do Google Pixel, Markup, que permite a recuperação parcial dos dados de imagem originais e não editados de uma captura de tela cortada e/ou editada. Muito obrigado a @David3141593 por sua ajuda em todo! pic.twitter.com/BXNQomnHbr

— Simon Aarons (@ItsSimonTime) 17 de março de 2023

De acordo com Buchanan, a falha existe há cerca de cinco anos, coincidindo com o lançamento do Markup ao lado do . E aí está o problema. Embora o patch de segurança de março evite que o Markup comprometa imagens futuras, algumas capturas de tela que os usuários do Pixel podem ter compartilhado no passado ainda estão em risco.

É difícil dizer o quão preocupados os usuários do Pixel devem estar com a falha. De acordo com um próximo Aarons e Buchanan compartilharam com e , alguns sites, incluindo o Twitter, processam imagens de forma que alguém não possa explorar a vulnerabilidade para editar uma captura de tela ou imagem. Usuários de outras plataformas não têm tanta sorte. Aarons e Buchanan identificam especificamente o Discord, observando que o aplicativo de bate-papo não corrigiu o exploit até sua recente atualização de 17 de janeiro. No momento, não está claro se as imagens compartilhadas em outras mídias sociais e aplicativos de bate-papo ficaram igualmente vulneráveis.

O Google não respondeu imediatamente ao pedido do Techdoxx para comentários e mais informações. A atualização de segurança de março está atualmente disponível no Pixel 4a, 5a, 7 e 7 Pro, o que significa que a marcação ainda pode produzir imagens vulneráveis ​​em alguns dispositivos Pixel. Não está claro quando o Google enviará o patch para outros dispositivos Pixel. Se você possui um smartphone Pixel sem o patch, evite usar a marcação para compartilhar imagens confidenciais.


Curtiu? 

Inscreva seu email no Techdoxx para receber atualizações diárias com as últimas notícias do mundo da tecnologia.

Tags: capturadesfaçamediçõesGooglemalintencionadasmarcaçãopermitepessoasPixelredaçõesTelavulnerabilidade
EnviarTweet44
Voltar postagem

Autoridades dos EUA prendem suposto proprietário do BreachForums e hacker do FBI Pompompurin

Próxima postagem

Samsung 1 Ton 3 Star Inverter Split AC (AR12CYLZBGE) pelo menor preço na Índia (20 de março de 2023)

Redação

Redação

Aqui você encontra tudo que precisa sobre tecnologia, internet, redes sociais, apps, smartphones e muita inovação. Tudo a um clique de você.

POSTAGENS RELACIONADAS

O Twitter diz que está eliminando as marcas de verificação legadas a partir de 1º de abril
Notícias

O Twitter diz que está eliminando as marcas de verificação legadas a partir de 1º de abril

24 de março de 2023
Twitter testa verificação baseada em identidade do governo, mostram novas capturas de tela
Notícias

Twitter eliminará cheques azuis ‘legados’ em 1º de abril

23 de março de 2023
Aqui está o que o CEO da TikTok disse ao Congresso sobre os laços do aplicativo com a China e a segurança dos adolescentes
Notícias

Aqui está o que o CEO da TikTok disse ao Congresso sobre os laços do aplicativo com a China e a segurança dos adolescentes

23 de março de 2023
Crunch diário: No arquivamento da SEC, a Accenture revela planos para demitir 19.000 trabalhadores nos próximos 18 meses
Notícias

Crunch diário: No arquivamento da SEC, a Accenture revela planos para demitir 19.000 trabalhadores nos próximos 18 meses

23 de março de 2023
Próxima postagem
Samsung 1 Ton 3 Star Inverter Split AC (AR12CYLZBGE)

Samsung 1 Ton 3 Star Inverter Split AC (AR12CYLZBGE) pelo menor preço na Índia (20 de março de 2023)

Não esqueça de deixar o seu comentário.

RECOMENDAMOS PARA VOCÊ

Musk diz que a atualização do software autônomo da Tesla “não é ótima”

Musk diz que a atualização do software autônomo da Tesla “não é ótima”

23 de agosto de 2021
Data de lançamento do OnePlus 9RT definida para 13 de outubro: preço esperado, especificações

OnePlus RT Amazon India Advertising que aparecerá nos resultados de pesquisa do Google, pode ser lançado em breve

23 de novembro de 2021
O Techdoxx Disrupt começa em apenas alguns dias – Techdoxx

O Techdoxx Disrupt começa em apenas alguns dias – Techdoxx

17 de setembro de 2021
PUBLICIDADE

NOTÍCIAS EM DESTAQUE.

Lançada plataforma Samsung Galaxy Watch 4, Galaxy Watch 4 Classic com novo Exynos W920 SoC e plataforma One UI Watch 3

Como usar o Samsung Galaxy Watch 4 sem um telefone

28 de novembro de 2021
A ‘Geração MZ’ da Coreia do Sul leva a uma corrida ao ‘metaverso’: descubra por quê

A ‘Geração MZ’ da Coreia do Sul leva a uma corrida ao ‘metaverso’: descubra por quê

9 de setembro de 2021
Como fazer degradê no Canva

Como fazer degradê no Canva

28 de julho de 2021
Explicativo – Como funcionam os sindicatos na China

Explicativo – Como funcionam os sindicatos na China

2 de setembro de 2021
Como gravar chamadas usando Truecaller para Android: guia passo a passo

Como gravar chamadas usando Truecaller para Android: guia passo a passo

31 de outubro de 2021

Inscreva seu email no Techdoxx para receber atualizações diárias com as últimas notícias do mundo da tecnologia.

PUBLICIDADE

SIGA NOSSO INSTAGRAM @TECHDOXXBR

  • A indústria de tecnologia descobre novas maneiras de se mascarar contra COVID-19 na CES 2021
  • Manchester United é atingido por ataque hacker, mas nega vazamento de dados
  • Android 12 vai facilitar consideravalmente a atualização do sistema
  • Animais Fantásticos e Onde Habitam  Mads Mikkelsen é o novo Gellert Grindelwald
  • Galaxy S21 e S21+ devem abandonar detalhe conhecido de longa data na linha S
  • Como baixar e usar o jogo The Mandalorian de realidade aumentada

Venha para o lado Doxx
da Tecnologia.

Inscreva seu e-mail no Techdoxx para receber atualizações diárias
com as últimas notícias do mundo da tecnologia.

Mais informações

Sobre

Notícias mais lidas

Últimas notícias

Política de privacidade

Termos de uso

Anuncie conosco

Categorias

Notícias

Análises

Aplicativos

Internet

Inovação

Mercado

Software

Segurança

Saúde

Produtos

Casa conectada

Ciência

Inteligência artificial

Entretenimento

Últimas notícias

Redmi Note 12 4G

Preço do Redmi Note 12 4G na Índia, especificações (24 de março de 2023)

Por Redação
24 de março de 2023
0

Atualizado: 24 de março de 2023 11:27 IST A Redmi lançou seus telefones da série Note 12 globalmente. Redmi Note...

Whirlpool 1 Ton 5 Star Inverter Split (SAl12B53MCD0)

Whirlpool 1 Ton 5 Star Inverter Split (SAl12B53MCD0) ao menor preço na Índia (24 de março de 2023)

Por Redação
24 de março de 2023
0

Nome do Produto Preço na Índia Whirlpool 1 Ton 5 Star Inverter Split (SAl12B53MCD0, Branco) ₹ 34.490 10% de desconto...

© Copyright 2020-2021 Techdoxx | Tudo sobre o mundo da tecnologia a um clique de você.

Sem resultados
Ver todos os resultados
  • Notícias
  • Últimas notícias
  • Mais lidas
  • Apps
  • Internet

© 2020 Feito com ❤️️ por Techdoxx | Tudo sobre o mundo da tecnologia a um clique de você.