Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Pixel ‘aCropalypse’ istismarı, ekran görüntülerinin düzenlenmiş kısımlarını tersine çevirir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Pixel ‘aCropalypse’ istismarı, ekran görüntülerinin düzenlenmiş kısımlarını tersine çevirir

Liste

Google Pixel ‘aCropalypse’ istismarı, ekran görüntülerinin düzenlenmiş kısımlarını tersine çevirir

teknomers
Son güncelleme: 19 Mart 2023 20:04
teknomers
Paylaş
Paylaş


Google Pixel’in varsayılan ekran görüntüsü düzenleme yardımcı programı olan İşaretleme’yi etkileyen bir güvenlik kusuru, resimlerin kısmen “düzenlenmemiş” hale gelmesine olanak tanır ve kullanıcıların gizlemeyi tercih ettiği kişisel bilgileri potansiyel olarak açığa çıkarır. tarafından daha önce fark edildi 9to5Google Ve Android Polisi. Güvenlik açığı, tersine mühendisler tarafından keşfedildi Simon Aaarons ve David Buchanan, o zamandan beri Google tarafından yamalandı, ancak güncellemeden önce paylaşılan düzenlenmiş ekran görüntüleri üzerinde hala yaygın etkileri var.

ayrıntılı olarak Aaarons’ın Twitter’da yayınladığı bir ileti dizisi, uygun bir şekilde adlandırılan “aCropalypse” kusuru, birisinin İşaretleme’de düzenlenen PNG ekran görüntülerini kısmen kurtarmasını mümkün kılar. Bu, birinin aracı, adını, adresini, kredi kartı numarasını veya ekran görüntüsünün içerebileceği diğer herhangi bir kişisel bilgiyi kırpmak veya karalamak için kullanmış olabileceği senaryoları içerir. Kötü bir aktör, bu değişikliklerden bazılarını tersine çevirmek ve kullanıcıların sakladıklarını düşündükleri bilgileri elde etmek için bu güvenlik açığından yararlanabilir.

yakında SSS sayfası tarafından erken elde edilen 9to5Google, Aarons ve Buchanan, bu kusurun, İşaretleme’nin orijinal ekran görüntüsünü düzenlenen dosyayla aynı dosya konumuna kaydetmesi ve orijinal sürümü asla silmemesi nedeniyle var olduğunu açıklıyor. Ekran görüntüsünün düzenlenmiş versiyonu orijinalinden daha küçükse, “orijinal dosyanın sondaki kısmı, yeni dosyanın sona ermesinden sonra geride kalır.”

Binaen Buchanan’a, bu hata ilk olarak yaklaşık beş yıl önce, Google’ın Android 9 Pie güncellemesiyle İşaretleme’yi kullanıma sunduğu sıralarda ortaya çıktı. Markup ile düzenlenen ve sosyal medya platformlarında paylaşılan yıllarca eski ekran görüntüleri istismara karşı savunmasız olabileceğinden, durumu daha da kötüleştiren şey budur.

SSS sayfası, Twitter da dahil olmak üzere belirli sitelerin platformlarda yayınlanan görüntüleri yeniden işleyip kusurlarını ortadan kaldırdığını belirtirken, Discord gibi diğerlerinin bunu yapmadığını belirtir. Discord, açığı 17 Ocak’ta yaptığı bir güncellemeyle yamaladı, bu da bu tarihten önce platformda paylaşılan düzenlenmiş görüntülerin risk altında olabileceği anlamına geliyor. Etkilenen başka site veya uygulama olup olmadığı ve varsa hangileri olduğu hala net değil.

Aarons tarafından yayınlanan örnek (yukarıda gömülü), Discord’a gönderilmiş bir kredi kartının kırpılmış bir görüntüsünü gösteriyor ve kart numarası İşaretleme aracının siyah kalemi kullanılarak bloke edilmiş. Aarons görüntüyü indirip aCropalypse güvenlik açığından yararlandığında, görüntünün üst kısmı bozulur, ancak kredi kartı numarası da dahil olmak üzere İşaretleme’de düzenlenen parçaları hâlâ görebilir. Kusurun teknik detayları hakkında daha fazla bilgiyi şuradan okuyabilirsiniz: Buchanan’ın blog gönderisi.

Aarons ve Buchanan, kusuru (CVE-2023-21036) Ocak ayında Google’a bildirdikten sonra, şirket sorunu Mart ayında düzeltti. güvenlik güncellemesi şiddeti “yüksek” olarak sınıflandırılan Pixel 4A, 5A, 7 ve 7 Pro için. Bu güncellemenin güvenlik açığından etkilenen diğer cihazlar için ne zaman geleceği belli değil ve Google hemen yanıt vermedi. Sınırdaha fazla bilgi için istek. Sorunun kendiniz için nasıl çalıştığını görmek istiyorsanız İşaretleme aracının güncellenmemiş bir sürümüyle düzenlenmiş bir ekran görüntüsü yükleyebilirsiniz. bu tanıtım sayfasına Aarons ve Buchanan tarafından yaratıldı. Veya, bazılarına göz atabilirsiniz. korkutucu örnekler web’de yayınlandı.

Bu kusur, Google’ın güvenlik ekibinin Pixel 6, Pixel 7 ve belirli Galaxy S22 ve A53 modellerinde bulunan Samsung Exynos modemlerinin, bilgisayar korsanlarının yalnızca bir kurbanın telefon numarasını kullanarak cihazları “uzaktan ele geçirmesine” olanak tanıyabileceğini bulmasından birkaç gün sonra gün ışığına çıktı. Google, o zamandan beri sorunu Mart güncellemesinde düzeltti, ancak bu henüz Pixel 6, 6 Pro ve 6A cihazları için mevcut değil.





genel-2

Kaliforniya Valisi Newsom, bunun ‘en iyi yaklaşım olmadığını’ öne sürerek AI güvenlik yasasını veto etti – Computerworld
FlightRadar24’te Kraliçe’nin Tabutu ile 6 Milyon Paletli Uçak
Bloomberg, Apple ve OpenAI’nin henüz birbirlerine ödeme yapmadığını söylüyor
Blue Origin’in New Shepard’ı muzaffer bir dönüş uçuşu gerçekleştirdi
Meta, gelir beklentilerini aşıyor, metaverse’e bağlı kalmaya devam ediyor
ETİKETLENDİ:#googleaCropalypseçevirirdüzenlenmişekrangörüntülerininistismarıkısımlarınıPixeltersine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gelişmekte olan yöneticiler, yeni SVB’nin aynı desteği yeni risk sermayedarlarına sunmasını umuyor
Sonraki Makale Yapay zeka tarafından oluşturulan sesleri kullanan yeni telefon dolandırıcılığı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?