{"id":55914,"date":"2023-03-23T08:06:17","date_gmt":"2023-03-23T08:06:17","guid":{"rendered":"https:\/\/www.tunimedia.tn\/fr\/windows-11-victime-dune-faille-similaire-a-android-sur-les-editions-dimages\/"},"modified":"2023-03-23T08:06:17","modified_gmt":"2023-03-23T08:06:17","slug":"windows-11-victime-dune-faille-similaire-a-android-sur-les-editions-dimages","status":"publish","type":"post","link":"https:\/\/tunimedia.tn\/fr\/windows-11-victime-dune-faille-similaire-a-android-sur-les-editions-dimages\/","title":{"rendered":"Windows 11 victime d&rsquo;une faille similaire \u00e0 Android sur les \u00e9ditions d&rsquo;images"},"content":{"rendered":"<p> [ad_1]\n<\/p>\n<div>\n<p class=\"chapo\">Windows 11 victime d&rsquo;une faille similaire \u00e0 Android sur les \u00e9ditions d&rsquo;images, les risques pourraient \u00eatre tr\u00e8s graves.<\/p>\n<p>Il n\u2019y a pas que les smartphones Android qui soient expos\u00e9s \u00e0 la faille de s\u00e9curit\u00e9 autour des captures d\u2019\u00e9cran. Le d\u00e9veloppeur Chris Blume a d\u00e9couvert que l\u2019outil Capture d\u2019\u00e9cran (Snipping Tool) de <strong><a target=\"_blank\" title=\"Windows\" href=\"https:\/\/www.begeek.fr\/microsoft\/windows\" rel=\"noopener\">Windows<\/a> 11<\/strong> est <a target=\"_blank\" href=\"https:\/\/www.engadget.com\/windows-11-security-flaw-exposes-cropped-out-screenshot-data-131519887.html\" rel=\"noopener\">victime d\u2019une vuln\u00e9rabilit\u00e9 similaire<\/a>. L\u2019utilitaire n\u2019efface pas totalement les donn\u00e9es des images PNG, rendant possible une \u00e9ventuelle r\u00e9cup\u00e9ration dans les zones rogn\u00e9es et donc, la r\u00e9cup\u00e9ration de donn\u00e9es sensibles par des personnes malintentionn\u00e9es. Comme <em>BleepingComputer<\/em> a pu le v\u00e9rifier avec le chercheur David Buchanan, il est possible d\u2019extraire ces donn\u00e9es cens\u00e9es \u00eatre effac\u00e9es en utilisant une version l\u00e9g\u00e8rement modifi\u00e9e du script utilis\u00e9 pour faire la d\u00e9monstration de la vuln\u00e9rabilit\u00e9 d\u2019Android.<\/p>\n<h2 id=\"Windows-11-victime-d8217une-faille-similaire-a-Android-sur-les-editions-d8217images\" class=\"adn_sommaire\">Windows 11 victime d\u2019une faille similaire \u00e0 Android sur les \u00e9ditions d\u2019images<\/h2>\n<p>Ce souci n\u2019affecte pas certains fichiers PNG, parmi lesquels les images optimis\u00e9es. Vous pouvez aussi effacer les donn\u00e9es inutilis\u00e9es en enregistrant l\u2019image rogn\u00e9e dans un autre fichier dans un outil d\u2019\u00e9dition d\u2019image. Les fichiers JPEG gardent aussi les donn\u00e9es du screenshot original, mais la faille ne semble pas exploitable avec ce format \u00e0 l\u2019heure actuelle.<\/p>\n<p>Dans un communiqu\u00e9 transmis \u00e0 <em>BleepingComputer<\/em>, <a target=\"_blank\" href=\"https:\/\/www.begeek.fr\/microsoft-integre-lia-de-generation-dimages-dall-e-dans-bing-et-edge-379961\" rel=\"noopener\">Microsoft<\/a> explique \u201cenqu\u00eater\u201d sur les rapports de s\u00e9curit\u00e9 et \u201cprendra les actions n\u00e9cessaires\u201d pour prot\u00e9ger les utilisateurs.<\/p>\n<p>David Buchanan et le d\u00e9veloppeur Simon Aarons avaient r\u00e9cemment d\u00e9couvert <a target=\"_blank\" href=\"https:\/\/www.begeek.fr\/les-google-pixel-affectes-par-une-faille-permettant-dannuler-des-retouches-faites-avec-loutil-de-screenshot-379894\" rel=\"noopener\">une faille critique, baptis\u00e9e \u201caCropalypse\u201d,<\/a> dans la fonctionnalit\u00e9 d\u2019\u00e9dition de capture d\u2019\u00e9cran Markup des smartphones <a target=\"_blank\" title=\"Google Pixel\" href=\"https:\/\/www.begeek.fr\/google\/pixel\" rel=\"noopener\">Google Pixel<\/a>. Si Google a depuis lors corrig\u00e9 la vuln\u00e9rabilit\u00e9, dans sa mise \u00e0 jour de s\u00e9curit\u00e9 de mars (qui couvre d\u00e9sormais les Pixel 6), ce correctif ne r\u00e8gle le probl\u00e8me que pour les clich\u00e9s cr\u00e9\u00e9s apr\u00e8s installation du patch. Quand <a target=\"_blank\" title=\"Microsoft\" href=\"https:\/\/www.begeek.fr\/microsoft\" rel=\"noopener\">Microsoft<\/a> d\u00e9ploiera un correctif pour Windows 11, les images existantes auront le m\u00eame probl\u00e8me.<\/p>\n<h2 id=\"Les-risques-pourraient-etre-tres-graves\" class=\"adn_sommaire\">Les risques pourraient \u00eatre tr\u00e8s graves<\/h2>\n<p>Le probl\u00e8me, comme vous pouvez vous en douter, c\u2019est qu\u2019une personne malintentionn\u00e9e qui aurait acc\u00e8s \u00e0 vos anciennes captures d\u2019\u00e9cran pourrait utiliser un script pour r\u00e9cup\u00e9rer les informations que vous avez voulu dissimuler. Cette personne pourrait utiliser les donn\u00e9es pour du harc\u00e8lement, du chantage, de l\u2019espionnage ou autre. Et bien que ceci ne soit pas vraiment un probl\u00e8me pour les screenshots stock\u00e9s localement \u2013 vous aurez de plus gros soucis si un hacker a acc\u00e8s \u00e0 votre machine -, ce pourrait \u00eatre tr\u00e8s probl\u00e9matique pour toutes les images que vous sauvegardez dans le cloud, par exemple.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">holy FUCK.<\/p>\n<p>Windows Snipping Tool is vulnerable to Acropalypse too.<\/p>\n<p>An entirely unrelated codebase.<\/p>\n<p>The same exploit script works with minor changes (the pixel format is RGBA not RGB)<\/p>\n<p>Tested myself on Windows 11 <a target=\"_blank\" href=\"https:\/\/t.co\/5q2vb6jWOn\" rel=\"noopener\">https:\/\/t.co\/5q2vb6jWOn<\/a> <a target=\"_blank\" href=\"https:\/\/t.co\/ovJKPr0x5Y\" rel=\"noopener\">pic.twitter.com\/ovJKPr0x5Y<\/a><\/p>\n<p>\u2014 David Buchanan (@David3141593) <a target=\"_blank\" href=\"https:\/\/twitter.com\/David3141593\/status\/1638222624084951040?ref_src=twsrc%5Etfw\" rel=\"noopener\">March 21, 2023<\/a><\/p>\n<\/blockquote>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/>[ad_2]\n<br \/><a href=\"https:\/\/www.begeek.fr\/windows-11-victime-dune-faille-similaire-a-android-sur-les-editions-dimages-380002\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Windows 11 victime d&rsquo;une faille similaire \u00e0 Android sur les \u00e9ditions d&rsquo;images, les risques pourraient \u00eatre tr\u00e8s graves. Il n\u2019y a pas que les smartphones Android qui soient expos\u00e9s \u00e0 la faille de s\u00e9curit\u00e9 autour des captures d\u2019\u00e9cran. Le d\u00e9veloppeur Chris Blume a d\u00e9couvert que l\u2019outil Capture d\u2019\u00e9cran (Snipping Tool) de Windows 11 est &hellip;<\/p>\n","protected":false},"author":1,"featured_media":42996,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[16,335,19,349,239],"tags":[],"class_list":["post-55914","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-high-tech","category-tie-games","category-mode","category-tech-net","category-web"],"jetpack_featured_media_url":"https:\/\/tunimedia.tn\/fr\/wp-content\/uploads\/2022\/09\/Windows-11.png","jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/55914","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/comments?post=55914"}],"version-history":[{"count":0,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/55914\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media\/42996"}],"wp:attachment":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media?parent=55914"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/categories?post=55914"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/tags?post=55914"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}