Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Pixel ‘aCropalypse’ istismarı, ekran görüntülerinin düzenlenmiş kısımlarını tersine çevirir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Pixel ‘aCropalypse’ istismarı, ekran görüntülerinin düzenlenmiş kısımlarını tersine çevirir

Liste

Google Pixel ‘aCropalypse’ istismarı, ekran görüntülerinin düzenlenmiş kısımlarını tersine çevirir

teknomers
Son güncelleme: 19 Mart 2023 20:04
teknomers
Paylaş
Paylaş


Google Pixel’in varsayılan ekran görüntüsü düzenleme yardımcı programı olan İşaretleme’yi etkileyen bir güvenlik kusuru, resimlerin kısmen “düzenlenmemiş” hale gelmesine olanak tanır ve kullanıcıların gizlemeyi tercih ettiği kişisel bilgileri potansiyel olarak açığa çıkarır. tarafından daha önce fark edildi 9to5Google Ve Android Polisi. Güvenlik açığı, tersine mühendisler tarafından keşfedildi Simon Aaarons ve David Buchanan, o zamandan beri Google tarafından yamalandı, ancak güncellemeden önce paylaşılan düzenlenmiş ekran görüntüleri üzerinde hala yaygın etkileri var.

ayrıntılı olarak Aaarons’ın Twitter’da yayınladığı bir ileti dizisi, uygun bir şekilde adlandırılan “aCropalypse” kusuru, birisinin İşaretleme’de düzenlenen PNG ekran görüntülerini kısmen kurtarmasını mümkün kılar. Bu, birinin aracı, adını, adresini, kredi kartı numarasını veya ekran görüntüsünün içerebileceği diğer herhangi bir kişisel bilgiyi kırpmak veya karalamak için kullanmış olabileceği senaryoları içerir. Kötü bir aktör, bu değişikliklerden bazılarını tersine çevirmek ve kullanıcıların sakladıklarını düşündükleri bilgileri elde etmek için bu güvenlik açığından yararlanabilir.

yakında SSS sayfası tarafından erken elde edilen 9to5Google, Aarons ve Buchanan, bu kusurun, İşaretleme’nin orijinal ekran görüntüsünü düzenlenen dosyayla aynı dosya konumuna kaydetmesi ve orijinal sürümü asla silmemesi nedeniyle var olduğunu açıklıyor. Ekran görüntüsünün düzenlenmiş versiyonu orijinalinden daha küçükse, “orijinal dosyanın sondaki kısmı, yeni dosyanın sona ermesinden sonra geride kalır.”

Binaen Buchanan’a, bu hata ilk olarak yaklaşık beş yıl önce, Google’ın Android 9 Pie güncellemesiyle İşaretleme’yi kullanıma sunduğu sıralarda ortaya çıktı. Markup ile düzenlenen ve sosyal medya platformlarında paylaşılan yıllarca eski ekran görüntüleri istismara karşı savunmasız olabileceğinden, durumu daha da kötüleştiren şey budur.

SSS sayfası, Twitter da dahil olmak üzere belirli sitelerin platformlarda yayınlanan görüntüleri yeniden işleyip kusurlarını ortadan kaldırdığını belirtirken, Discord gibi diğerlerinin bunu yapmadığını belirtir. Discord, açığı 17 Ocak’ta yaptığı bir güncellemeyle yamaladı, bu da bu tarihten önce platformda paylaşılan düzenlenmiş görüntülerin risk altında olabileceği anlamına geliyor. Etkilenen başka site veya uygulama olup olmadığı ve varsa hangileri olduğu hala net değil.

Aarons tarafından yayınlanan örnek (yukarıda gömülü), Discord’a gönderilmiş bir kredi kartının kırpılmış bir görüntüsünü gösteriyor ve kart numarası İşaretleme aracının siyah kalemi kullanılarak bloke edilmiş. Aarons görüntüyü indirip aCropalypse güvenlik açığından yararlandığında, görüntünün üst kısmı bozulur, ancak kredi kartı numarası da dahil olmak üzere İşaretleme’de düzenlenen parçaları hâlâ görebilir. Kusurun teknik detayları hakkında daha fazla bilgiyi şuradan okuyabilirsiniz: Buchanan’ın blog gönderisi.

Aarons ve Buchanan, kusuru (CVE-2023-21036) Ocak ayında Google’a bildirdikten sonra, şirket sorunu Mart ayında düzeltti. güvenlik güncellemesi şiddeti “yüksek” olarak sınıflandırılan Pixel 4A, 5A, 7 ve 7 Pro için. Bu güncellemenin güvenlik açığından etkilenen diğer cihazlar için ne zaman geleceği belli değil ve Google hemen yanıt vermedi. Sınırdaha fazla bilgi için istek. Sorunun kendiniz için nasıl çalıştığını görmek istiyorsanız İşaretleme aracının güncellenmemiş bir sürümüyle düzenlenmiş bir ekran görüntüsü yükleyebilirsiniz. bu tanıtım sayfasına Aarons ve Buchanan tarafından yaratıldı. Veya, bazılarına göz atabilirsiniz. korkutucu örnekler web’de yayınlandı.

Bu kusur, Google’ın güvenlik ekibinin Pixel 6, Pixel 7 ve belirli Galaxy S22 ve A53 modellerinde bulunan Samsung Exynos modemlerinin, bilgisayar korsanlarının yalnızca bir kurbanın telefon numarasını kullanarak cihazları “uzaktan ele geçirmesine” olanak tanıyabileceğini bulmasından birkaç gün sonra gün ışığına çıktı. Google, o zamandan beri sorunu Mart güncellemesinde düzeltti, ancak bu henüz Pixel 6, 6 Pro ve 6A cihazları için mevcut değil.





genel-2

‘Ödül Sohbeti’ Podcast’i: Martin Scorsese, ‘Çiçek Ayının Katilleri’ Konusunda Geçmiş Filmlerini Marvel Tartışmalarıyla Harmanlıyor ve ‘Schindler’in Listesi’ni Neredeyse Yönetiyor
EKWB, Özel GeForce RTX 3090 Ti için Su Blokları Geliştirmeye Söz Verdi
Bill Murray ve Naomi Watts ‘The Friend’ fragmanında büyük bir Danimarkalı Bond
Bu, iPhone’un Google’ın popüler reklam kampanyasında Pixel 8 Pro ile son kez yan yana gelmesi mi?
MSI Immerse GV60 İncelemesi: Önce İçerik Oluşturucular, İkinci Olarak Yayıncılar İçin
ETİKETLENDİ:#googleaCropalypseçevirirdüzenlenmişekrangörüntülerininistismarıkısımlarınıPixeltersine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gelişmekte olan yöneticiler, yeni SVB’nin aynı desteği yeni risk sermayedarlarına sunmasını umuyor
Sonraki Makale Yapay zeka tarafından oluşturulan sesleri kullanan yeni telefon dolandırıcılığı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?