Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İşaretleme ekran görüntüsü düzenleme aracını etkileyen piksel güvenlik açığı potansiyel olarak tehlikelidir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İşaretleme ekran görüntüsü düzenleme aracını etkileyen piksel güvenlik açığı potansiyel olarak tehlikelidir

ListeTelefon

İşaretleme ekran görüntüsü düzenleme aracını etkileyen piksel güvenlik açığı potansiyel olarak tehlikelidir

teknomers
Son güncelleme: 20 Mart 2023 00:38
teknomers
Paylaş
Paylaş


Yarın, Pixel 6 kullanıcıları QPR2’nin Mart güvenlik düzeltme ekini içeren kararlı sürümünü yükleyebilmelidir. Ve QPR3 Beta 1 güncellemesini yükleyenler (gerçekten sizinki gibi) Mart güvenlik yamasına zaten sahipken, Pixel 6 serisini kullananların geri kalanı, kötü bir aktörün yalnızca bir telefon numarası bilgisine sahip olmasına izin veren kötü bir güvenlik açığından korunacak. bu cihazlarda kullanılan Exynos modem çipindeki bir kusur aracılığıyla gelen ve giden verilere erişmek.
Başka bir güvenlik açığı, Mart ayı güvenlik düzeltme eki tarafından giderilir, ancak yalnızca güncelleştirmeyi yüklemek tüm sorunlarınızı ortadan kaldırmaz. göre 9to5Google, tersine mühendisler Simon Aaarons ve David Buchanan, Pixel’in İşaretleme olarak bilinen kendi ekran görüntüsü düzenleme aracını etkileyen “aCropalypse” adlı bir kusur keşfettiler. Kusur, kötü bir aktörün İşaretleme’de PNG ekran görüntülerinden yapılan düzenlemeleri tersine çevirmesine izin verebilir.

İşaretleme, 2018’de Android 9 Pie’nin bir parçası olarak piyasaya sürüldü ve kullanıcıların ekran görüntülerini kırpmasına, çizmesine, metin eklemesine ve vurgulamasına olanak tanıyor. Örnek olarak bankanızın internet sitesinden kredi kartınızın ekran görüntüsünü aldınız diyelim. İşaretleme yoluyla sağlanan siyah işaretleyici aracını kullanarak kapattığınız kart numarası dışındaki her şeyi kırparsınız. Bu görüntüyü belirli platformlarda paylaşırsanız güvenlik açığı, saldırganın orijinal, düzenlenmemiş ekran görüntüsünün çoğunu kırpılmadan veya düzenlenmeden önce görmesine olanak verebilir.

aCropalypse kusurunun düzenlenmiş bir ekran görüntüsünden kişisel bilgileri nasıl açığa çıkarabileceğinin örneği - İşaretleme ekran görüntüsü düzenleme aracını vuran piksel güvenlik açığı potansiyel olarak tehlikelidir

aCropalypse kusurunun düzenlenmiş bir ekran görüntüsünden kişisel bilgileri nasıl açığa çıkarabileceğine dair örnek

Başka bir deyişle, düzenlemeler tersine çevrilebilir ve kartın hesap numarasının üzerindeki siyah çizgiler kaybolarak gizlenen bilgiler ortaya çıkar. Aslında, ekran görüntüsünün %80’i kurtarılabilir ve muhtemelen adresler, telefon numaraları ve diğer özel veriler gibi diğer kişisel bilgilerin görüntülenmesine izin verir.

Bunun nedeni, İşaretleme’nin önceden düzenlenmiş orijinal, önceden kırpılmış ekran görüntüsünü düzenlenen ekran görüntüsüyle aynı dosya konumuna kaydetmesi ve orijinal görüntüyü hiçbir zaman silmemesidir. Twitter gibi bazı platformlar, kusuru ortadan kaldıran görüntüyü yeniden işleyecek, Discord, sitesine Ocak ayına kadar yama yapmadı, bu da platformda 17 Ocak’tan önce yayınlanan görüntülerin savunmasız olabileceği anlamına geliyor.

Açık, Mart güvenlik düzeltme ekinde CVE-2023-21036 olarak belirlendi. CVE, Ortak Güvenlik Açıkları ve Etkilenmeler anlamına gelir ve kusurları tanımlamak, kataloglamak ve teşvik etmek için kullanılır.
acropalypse.app adresinde kullanabileceğiniz bir web sitesi var (veya bu bağlantıya dokunun) daha önce paylaştığınız bir ekran görüntüsünün kötüye kullanılıp kullanılamayacağını belirlemek için. Bu güvenlik açığının ilk olarak beş yıl kadar önce ortaya çıktığını düşünürsek, bazı bilgileri gizlemek için düzenlediğiniz bazı paylaşılan ekran görüntülerine sahip olabilirsiniz. Mart ayı güvenlik güncellemesini Pixel telefonunuza yükledikten sonra bile paylaştığınız platforma bağlı olarak gizli veriler risk altında olabilir.



telefon-1

Steam Deck, ROG Ally ve Legion Go için 7 son dakika el tipi oyun aksesuarı Noel hediyesi
AI fintech LoanSnap, 100 milyon dolar topladıktan sonra dava ediliyor, para cezasına çarptırılıyor ve tahliye ediliyor
Android 15, Pixel 8 Pro’da geri kaydırma hareketi hatası sunuyor ancak bunun geçici bir çözümü var
Acer’ın Swift dizüstü bilgisayarları her bütçeye uygun performans ve taşınabilirlik sunar
Sınıfının en iyisi Galaxy Tab S9 Ultra’yı edinin ve bu takas anlaşmasıyla büyük tasarruf sağlayın
ETİKETLENDİ:AçığıAracınıdüzenlemeekranetkileyengörüntüsügüvenlikİşaretlemeOlarakpikselpotansiyeltehlikelidir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale VIVE MARS CAMTRACK WRAZ Z AXIMMETRY PREZENTUJĄ SPECJALNY PAKIET DO WIRTUALNEJ PRODUKCJI
Sonraki Makale Gelecekteki NASA ay yürüyüşçüleri daha şık uzay kıyafetleri giyecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?