Sign In
NerdsWire.deNerdsWire.de
Notification Show More
  • Technik
  • Cyber Crime
  • Gaming
  • Netz
  • Fakten Checks
  • Kurios
  • Wirtschaft
  • Kultur
  • Start Ups
  • Designing
  • Wissenschaften
  • Unterhaltung
  • Fashion
  • Aktuelle Meinungen
  • Editorial
NerdsWire.deNerdsWire.de
  • Technik
  • Cyber Crime
  • Gaming
  • Netz
  • Fakten Checks
  • Kurios
  • Wirtschaft
  • Kultur
  • Start Ups
  • Designing
  • Wissenschaften
  • Unterhaltung
  • Fashion
  • Aktuelle Meinungen
  • Editorial
Was suchen Sie...?
  • Technik
  • Cyber Crime
  • Gaming
  • Netz
  • Fakten Checks
  • Kurios
  • Wirtschaft
  • Kultur
  • Start Ups
  • Designing
  • Wissenschaften
  • Unterhaltung
  • Fashion
  • Aktuelle Meinungen
  • Editorial
Log in Sign In
Follow US
NerdsWire.de/ Cyber Crime/ Der Datenschutzfehler des Windows 11 Snipping Tools legt abgeschnittene Bildinhalte offen
Cyber Crime

Der Datenschutzfehler des Windows 11 Snipping Tools legt abgeschnittene Bildinhalte offen

@ dpa.de
Last updated: 2023/03/21 at 10:35 PM
By @ dpa.de 5 Min Read
Share
5 Min Read
windows__11-jpg

Es wurde auch festgestellt, dass eine schwerwiegende Datenschutzlücke namens „Acropalypse“ das Windows Snipping Tool betrifft, mit dem Benutzer Inhalte teilweise wiederherstellen können, die aus einem Bild herausgeschnitten wurden.

Letzte Woche entdeckten die Sicherheitsforscher David Buchanan und Simon Aarons, dass ein Fehler im Markup-Tool von Google Pixel dazu führte, dass die ursprünglichen Bilddaten erhalten blieben, selbst wenn sie bearbeitet oder beschnitten wurden.

Dieser Fehler wirft ein erhebliches Datenschutzproblem auf, da es möglich sein kann, das Originalfoto teilweise wiederherzustellen, wenn ein Benutzer ein Bild teilt, z.

Um diesen Fehler zu veranschaulichen, starteten die Forscher online Dienstprogramm zur Wiederherstellung von Screenshots von Acropalypse das würde versuchen, bearbeitete Bilder wiederherzustellen, die auf Google Pixel erstellt wurden.

Windows 11 Snipping Tool ebenfalls betroffen

Heute bestätigte Software-Ingenieur Chris Blume, dass die Datenschutzlücke „Acropalypse“ auch das Windows 11 Snipping Tool betrifft.

Chris twittert

Wenn Sie eine Datei im Windows 11 Snipping Tool öffnen und eine vorhandene Datei überschreiben, werden nicht verwendete Daten nicht abgeschnitten, sondern die nicht verwendeten Daten zurückgelassen, sodass sie teilweise wiederhergestellt werden können.

Schwachstellenexperte Will Dormann auch bestätigt der Fehler im Windows 11 Snipping Tool, und mit Dormanns Hilfe bestätigte BleepingComputer das Problem ebenfalls.

Um dies zu testen, haben wir eine vorhandene PNG-Datei im Windows 11 Snipping Tool geöffnet, sie zugeschnitten (kann sie auch bearbeiten oder markieren) und dann die Änderungen in der Originaldatei gespeichert. Die ursprünglichen und zugeschnittenen Bilder sind unten dargestellt.

cropped original
Das Originalbild ist auf der linken Seite. Das zugeschnittene Bild rechts

Quelle: BleepingComputer

Während das beschnittene Bild jetzt weitaus weniger Daten enthält als das Original, sind die Dateigrößen für die Originalbilddatei (office-screenshot-original.png) und die beschnittene Bilddatei (office-screenshot.png) gleich, wie unten zu sehen ist.

Original- und zugeschnittene Bilder haben dieselbe Dateigröße
Original- und zugeschnittene Bilder haben dieselbe Dateigröße


Quelle: BleepingComputer

Der PNG-Dateispezifikation erfordert, dass eine PNG-Bilddatei immer mit einem „IEND“-Datenblock endet, wobei alle Daten, die danach hinzugefügt werden, von Bildbearbeitern und Betrachtern ignoriert werden.

Unten sehen Sie zum Beispiel den Original-Screenshot, den ich von der Microsoft-Website gemacht habe. Wie Sie sehen können, endet die Datei mit einem IEND und enthält danach keine Daten.

IEND Chunk am Ende des ursprünglichen PNG-Bildes
IEND Chunk am Ende des ursprünglichen PNG-Bildes

Quelle: BleepingComputer

Bei Verwendung des Windows 11 Snipping Tools zum Überschreiben des Originalbildes mit der zugeschnittenen Version hat das Programm die nicht verwendeten Daten jedoch nicht korrekt abgeschnitten und bleibt nach dem IEND-Datenblock.

Nicht abgeschnittene Daten nach dem IEND-Datenabschnitt
Nicht abgeschnittene Daten nach dem IEND-Datenabschnitt


Quelle: BleepingComputer

Beim Öffnen der Datei in einem Bildbetrachter wird nur das zugeschnittene Bild angezeigt, da alles nach dem ersten IEND ignoriert wird.

Diese nicht gekürzten Daten können jedoch verwendet werden, um das Originalbild teilweise neu zu erstellen, wodurch möglicherweise sensible Teile offengelegt werden können.

Während der Forscher online ist acropalypse Screenshot-Wiederherstellungs-App derzeit nicht mit Windows-Dateien funktioniert, hat Buchanan ein Python-Skript mit BleepingComputer geteilt, das zum Wiederherstellen von Windows-Dateien verwendet werden kann.

Mit diesem Skript hat BleepingComputer erfolgreich einen Teil des Bildes wiederhergestellt, wie unten gezeigt.

Teilweise wiederhergestelltes Bild
Teilweise wiederhergestelltes Bild

Quelle: BleepingComputer

Dies war keine vollständige Wiederherstellung des Originalbildes, und Sie fragen sich vielleicht, warum dies ein Datenschutzrisiko darstellt.

Stellen Sie sich vor, Sie hätten einen Screenshot einer sensiblen Tabelle, vertraulicher Dokumente oder sogar eines Nacktbildes gemacht und sensible Informationen oder Teile des Bildes ausgeschnitten.

Selbst wenn Sie das Originalbild nicht vollständig wiederherstellen können, könnte jemand vertrauliche Informationen wiederherstellen, die Sie nicht veröffentlichen möchten.

Es sollte auch beachtet werden, dass nicht alle PNG-Dateien, wie beispielsweise optimierte PNGs, von diesem Fehler betroffen sind.

„Ihr ursprüngliches PNG wurde mit einem einzigen zlib-Block gespeichert (üblich für „optimierte“ PNGs), aber tatsächliche Screenshots werden mit mehreren zlib-Blöcken gespeichert (was mein Exploit erfordert)“, erklärte Buchanan gegenüber BleepingComputer.

BleepingComputer stellte außerdem fest, dass, wenn Sie eine nicht abgeschnittene PNG-Datei in einem Bildbearbeitungsprogramm wie Photoshop öffnen und in einer anderen Datei speichern, die nicht verwendeten Daten am Ende entfernt werden, sodass sie nicht mehr wiederherstellbar sind.

Schließlich führt das Windows 11 Snipping Tool das gleiche Verhalten auch mit JPG-Dateien durch und lässt Daten nicht abgeschnitten, wenn sie überschrieben werden. Buchanan sagte BleepingComputer jedoch, dass sein Exploit derzeit nicht auf JPGs funktioniert, aber möglich sein könnte.

BleepingComputer kontaktierte Microsoft bezüglich des Fehlers und ob er behoben wird, aber eine Antwort war nicht sofort verfügbar.

Previous Article 5.000 neue Lachse für die Ahra-Aue
Next Article gettyimages-1193097829-800x534-jpeg Hier ist die vollständige Analyse neu aufgedeckter genetischer Daten zu den Ursprüngen von COVID

Neueste Beiträge

  • Destiny 2: Into the Depths Quest-Guide
  • Wer ist Tulins Synchronsprecher in Zelda Tears of the Kingdom?
  • Wer ist Sonias Synchronsprecherin in Zelda Tears of the Kingdom?
  • Alle Rüstungsset-Boni in Zelda Tears of the Kingdom
  • Rezension zum System Shock-Remake: eine entzückende Überraschung
  • Die besten gepressten Puder, um Glanz wegzufegen und Make-up zu fixieren
  • Die Sturmschattenraketen der Ukraine treffen ihre Ziele zu 100 %: Verteidigungsministerium
  • „Succession“-Schöpfer Jesse Armstrong teilt seine Gedanken zum Ausgang des actiongeladenen Finales
  • So vervollständigen Sie Sidon der Zora in Zelda Tears of the Kingdom
  • Diese elegante Luxusuhr testete (und überlebte) den Ausstieg aus einem militärischen Kampfflugzeug
  • Die besten ETS2-Mods 2023
  • Stray Kids veröffentlichen actiongeladenen Teaser zum Musikvideo „S-Class“.
  • Ist Diablo 4 im Game Pass?
  • Sehen Sie sich das atemberaubende neue Video von Depeche Mode zu „Wagging Tongue“ an.
  • So vervollständigen Sie den Turakamik-Schrein in Zelda Tears of the Kingdom
  • So vervollständigen Sie den Chichim-Schrein in Zelda Tears of the Kingdom
  • Die besten Waffenfähigkeiten in Zelda Tears of the Kingdom
  • Diablo 4-Controller-Unterstützung erklärt
  • Cardi B erinnert sich in einer neuen Hommage an „Beautiful Soul“ Takeoff

Oft gelesen | recherchiert | geklickt

img20230414185025-jpg
Living and working from an all-electric VW ID Buzz
Technik
Devisen: Euro fällt auf tiefsten Stand seit März – Rand auf Rekordtief
Wirtschaft
bg9jyww6ly8vzgl2zwltywdll2dvb2dszv9zbwjfdg9vbhmucg5n-png
Google erweitert sein digitales Marketing-Coaching-Programm für KMUs
🕵🏽‍♀️Netz
der-neue-ki-index-cfd-auf-plus500-alle
Der neue KI-Index-CFD auf Plus500 – alle
News Wirtschaft 👾KI
iphone-14-pro-jpg
Akku defekt nach der Installation von iOS 16.5? Probieren Sie diese 7 Tipps aus
🕵🏽‍♀️Netz
vczba5ykmbpkxoe3rhkqd4d57i-jpg
Die Ukraine sagt, Russland plane, einen Unfall in einem Atomkraftwerk zu simulieren
Wirtschaft
tesla_model_y-jpg
Tesla Model Y ist das erste Elektrofahrzeug, das zum meistverkauften Auto der Welt avanciert
Technik
can-quantum-computing-jpg
Kann Quantencomputing KI vor Cyberangriffen schützen?
Technik
Der erste „Rocky“ ohne Rocky: Das sind die DVD-Highlights der Woche
Unterhaltung
asus-rog-ally-outdoors-jpg
Asus ROG Ally review: a nifty handheld PC with the best and worst of Windows
Gaming
Welcher Hersteller ist gegen die Apple Watch?
Finanzen
645ca433bceef26671cb0bce_800-jpg
Ein deutsches „Stranger Things“? Die Fantasy-Serie „Der Greif“ startet bei Amazon
Unterhaltung
equity-podcast-2019-phone-webp-jpeg
Der Sonnenuntergang des Tageslichts und Metas Fokusjahr
Start Ups & Apps Technik

Willkommen der NerdsWire.de, eine überregionale Nachrichten Seite.

Das könnte Dir auch gefallen:

compressed-folder-light-rays-jpg
Cyber Crime

Der clevere Phishing-Trick „File Archiver In The Browser“ nutzt ZIP-Domänen

By @ dpa.de
bg_pypi_smaller-png
Cyber Crime

PyPI kündigt die obligatorische Nutzung von 2FA für alle Softwarehersteller an

By @ dpa.de
1681146557_79_cisa_headpic-jpg
Cyber Crime

CISA warnt Regierungsbehörden vor kürzlich gepatchten Barracuda-Zero-Day-Angriffen

By @ dpa.de

QBot-Malware missbraucht Windows WordPad EXE, um Geräte zu infizieren

By @ dpa.de
android-cpu-jpg
Cyber Crime

Der Hot-Pixel-Angriff überprüft die CPU-Temperatur und ändert die Stromversorgung, um Daten zu stehlen

By @ dpa.de
1684680306_396_open-lock-cybersecurity-jpg
Cyber Crime

Die Woche in Ransomware – 26. Mai 2023

By @ dpa.de
microsoft-defender-jpg-2
Cyber Crime

Microsoft Defender Antivirus erhält den „Leistungsmodus“ für Dev Drives

By @ dpa.de
abb-headpic-jpg
Cyber Crime

US-Regierungsauftragnehmer ABB bestätigt Ransomware-Angriff und Datendiebstahl

By @ dpa.de

Emby schaltet Benutzer-Medienserver ab, die bei einem kürzlichen Angriff gehackt wurden

By @ dpa.de

Mozilla stoppt Firefox-Vollbild-VPN-Werbung nach Empörung der Benutzer

By @ dpa.de
augusta-georgia-jpg
Cyber Crime

BlackByte-Ransomware behauptet Cyberangriff auf die Stadt Augusta

By @ dpa.de
1678497306_229_windows_11_hdr-jpg
Cyber Crime

Windows 11 erhält endlich einen Modus „Taskleistenschaltflächen nie kombinieren“.

By @ dpa.de
Follow US
©️ 2018 - 2023 / 💯 Klimaneutral! / N.P.O. / täglich unzählige Nachrichten aus Geek Themen, Forschung und der Technik.
Wir spenden so gut wie alle Einnahmen, außer de Betriebskosten.
  • NerdsWire.de
  • Datenschutz
  • Tipps senden
  • Über NerdsWire.de
  • Unser Impressum (NPO)
Cleantalk Pixel
Welcome Back!

Sign in to your account

Register Lost your password?