Questo problema è ampiamente noto come vulnerabilità denominata 'aCropalypse'. Tali PNG possono essere utilizzati dagli aggressori per scoprire quali informazioni sensibili hai ritagliato o offuscato. È stato scoperto per la prima volta nel firmware Pixel di Google. È sorprendente vederlo nello Strumento di cattura, poiché il software non dovrebbe condividere porzioni di codice.
Il problema diventa serio se si acquisisce uno screenshot di una pagina che contiene un numero di carta bancaria, un indirizzo postale o altre informazioni sensibili. Ritagliando o sfocando l'immagine probabilmente presumi che eliminerà permanentemente i dati modificati. Tuttavia, ciò in realtà non avviene, rendendo possibile il ripristino dell'immagine originale. La condivisione di tali immagini farà trapelare i tuoi dati personali e potrebbe persino causare il furto di fondi dalla tua carta bancaria.
È facile verificare se il tuo strumento di cattura è interessato dal bug.
- Cattura uno screenshot e salvalo in un file.
- Prendi nota della dimensione del file salvato.
- Ritaglia pesantemente l'immagine e poi salvala (Ctrl + S).
- Visualizza la dimensione del file. Se è cresciuto invece di rimpicciolirsi, il tuo strumento di cattura è interessato dal bug.
Microsoft è a conoscenza del problema e ha rilasciato un aggiornamento.Strumento di cattura 11.2302.20.0risolto il bug. Attualmente è disponibile solo per gli addetti ai lavori. Dopo aver installato questo aggiornamento, non dovresti essere più in grado di riprodurre lo scenario.
attraverso @Davide3141593 , bleepingcomputer