打码也不安全,Google Pixel手机照片编辑工具被曝安全漏洞

安全 漏洞
Google Pixel的照片编辑工具Markup存在名为“Acropalypse的安全漏洞,能够还原用户照片中已经打码或裁剪掉的内容。

最近使用Google Pixel 手机的用户需要注意,你打过码的照片未必安全!

安全研究人员 Simon Aarons 和 David Buchanan 最近在推特披露称,Google Pixel 自带的照片编辑工具Markup存在一个名为“Acropalypse的安全漏洞,能够还原用户照片中已经打码或裁剪掉的内容。

Aarons 分享了一个示例,演示他们如何使用 Acropalypse 漏洞恢复上传到 Discord 的信用卡照片。最开始,该信用卡卡号码已使用Markup工具进行了打码处理。但当他们的利用Acropalypse exploit 运行照片后,已经被打码的卡号信息得到了还原。

Acropalypse 示例

据悉,这两名研究人员于今年1月向谷歌报告了该漏洞,谷歌也与3月13日发布的更新中对其进行了修复。分析指出,经过Markup编辑处理的照片有大约80%能够被恢复,如果用户将未压缩的图片发布至互联网或社交平台,就可能导致敏感信息泄露。当然,一些平台会自动压缩、重新编码上传的照片,从而在一定程度上减少了信息泄露的范围。

虽然Acropalypse漏洞已经得到修复,但仍需值得注意的是,漏洞存在的时间长达5年之久,这期间已经共享出去的照片难以计数,且没有任何补救措施。此外,该漏洞广泛存在于所有运行 Android 9 Pie 及更高版本的 Pixel 型号手机中,一些较老型号的手机并不会在第一时间得到安全更新,安全风险依然存在。

最后,Acropalypse漏洞还会影响其他品牌的定制化Android手机,可能完全沿用原生的Markup对照片进行编辑。

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2018-01-26 10:49:19

2011-12-28 11:05:12

2009-02-03 09:01:40

2015-08-26 10:14:29

2014-04-09 09:37:29

2015-05-08 12:11:14

2015-07-01 14:48:51

2013-01-30 09:26:35

2009-02-19 17:36:13

Windows MobMy Phone

2009-12-29 12:37:17

2023-05-18 14:35:24

2019-02-21 10:11:49

2020-10-23 11:13:39

漏洞网络安全网络攻击

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2023-08-14 19:51:43

2014-12-24 12:34:48

2013-01-14 12:15:51

2023-07-29 11:15:47

2019-03-30 14:39:11

2018-11-27 15:09:36

HTTPS网络安全攻击
点赞
收藏

51CTO技术栈公众号