MileMoa
Search
×

https://9to5google.com/2023/03/18/pixel-markup-screenshot-vulnerability/

 

요약하면,

구글 픽셀의 스크린샷 기능을 이용해서 화면을 찍고

빌트인 마크업 기능을 이용해서 이미지를 크롭 및 수정 후 공유한 경우

공유된 수정본 이미지 파일로부터 원본 이미지 복구가 가능하다는 내용입니다.

자세한 설명은 링크된 글에 잘 나와있으니 참고하세요.

 

https://twitter.com/ItsSimonTime/status/1636857478263750656

이 트위터 쓰레드로부터 알려지기 시작했습니다.

 

https://www.da.vidbuchanan.co.uk/blog/exploiting-acropalypse.html

테크니컬 디테일은 이 포스트를 참고하세요.

 

https://twitter.com/David3141593/status/1638222624084951040

https://www.bleepingcomputer.com/news/microsoft/windows-11-snipping-tool-privacy-bug-exposes-cropped-image-content/

윈도우즈11 스니핑툴에도 비슷한 취약점이 있다고 합니다.

 

8 댓글

shilph

2023-03-23 00:19:26

최근에 픽셀 보안 이슈로 발견된 것이고, 제 기억이 맞다면 다른 툴을 이용해서 "한 번 가공되면" 문제가 없는 것으로 알고 있습니다. 카톡 일반화질로 보내기로 하면 아마도 재구성되지 않을까... 싶은데 이건 안해봤네요.

추가로 지금 안드로이드쪽은 와이파이 콜링시 해킹 위험성이 있다는 기사가 있고요. 갤럭시, 픽셀 등에 문제가 있는 것으로 알고 있고 저도 이거 껐습니다.

깐군밤

2023-03-23 01:25:00

네 말씀하신 부분 맞습니다. 디스코드도 이것 때문인지 우연의 일치인지 지난 1월 업데이트 때 업로드 되는 이미지 프로세싱하는 업데이트가 있었다네요. 문제의 원흉인 버그는 안드로이드 13 QPR2 버전에 패치가 됐다고 하는데 언제 퍼블릭 패치가 롤아웃 되는진 모르겠습니다.

우미

2023-03-23 01:48:49

이건 정확하게는 엑시노스 버그입니다. 안드로이드의 문제가 아니라요. 

그래서 최근 픽셀 (6,7)과 일부 겔럭시의 문제입니다. 퀄컴칩 쓴 애들은 아직까지는 문제 없다고 하는것 같습니다. 

아... 제폰이 딱 그거네요. 

shilph

2023-03-23 02:08:41

그리고 저도 픽셀 7... ㅠㅠ

소서노

2023-03-23 02:22:43

픽셀7이시면 3월 패치 까세요

hack

2023-03-23 01:50:01

엑시노스 모뎀 취약점 말씀하시는 거면 VoLTE 처럼 데이터콜링도 포함입니다. 사실상 폰을 사용하지 않는 수 밖에는 방법이 없습니다. 

NCS

2023-03-23 02:00:12

해당 문제는 스냅드래곤은 해당사항 없는거지요? 찾아보니 엑시노스만 해당사항있는것처럼 보여서요

https://arstechnica.com/information-technology/2023/03/critical-vulnerabilities-allow-some-android-phones-to-be-hacked/

 

이성의목소리

2023-03-23 20:11:27

요즘엔 VoLTE 끄는 버튼이 사라졌으려나요? 초창기에는 켜고끄고 가능했었는데요.

목록

Page 1 / 3847
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 39079
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 62398
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 82143
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 202042
updated 115382

UPenn 근처에서 하루 할만한게 뭐가 있을까요?

| 질문-기타 25
땅부자 2024-06-11 1505
new 115381

비행기 비즈 1좌석에 부모님과 아이 (5살) 함께 탑승 가능한가요?

| 질문-항공 14
대학원아저씨 2024-06-20 1660
updated 115380

[한국방문 질문] 영주권자 택스리펀 어디까지 받아보셨나요?

| 질문-기타 20
도베르만베이비 2024-03-21 2494
new 115379

Costco Appliance Warranty 진행 문의

| 질문-기타 3
  • file
애틀캘리 2024-06-20 274
updated 115378

hilton gift card 사용을 어떻게 하시나요?

| 질문-카드 27
오우펭귄 2024-03-27 3032
new 115377

메리엇 브릴 싸인업 보너스 원래 늦게 들어오나요?

| 질문-카드 3
멜빵 2024-06-20 155
updated 115376

위스키 발베니 Balvenie 12년 더블우드

| 정보-기타 36
  • file
밀리언마일가즈야 2024-06-12 8926
new 115375

미국으로 7년만에 귀국합니다. 제 크레딧 0이겠죠?

| 질문-기타 12
NYAngel 2024-06-20 2601
new 115374

델타항공 델타원 어메니티 새로운 어메니티 키트 공개

| 정보-항공 6
  • file
컨트롤타워 2024-06-20 855
new 115373

포틀랜드 다운타운 6개월 아기와 여행 괜찮을까요? 호텔 추천도 부탁드려요.

| 질문-여행 3
캐리살자 2024-06-20 136
updated 115372

3월 마우이 & 오아후 - 힐튼 Ka La'i Waikiki Beach, LXR Hotels & Resorts 리뷰 (스압 주의)

| 여행기-하와이 10
  • file
삼대오백 2024-03-25 1947
updated 115371

DoD Employee로 한국에서 살때 장단점 몇가지

| 잡담 22
Wolfy 2024-06-18 3065
new 115370

ly.com 에서 항공권을 구입하려고 합니다.

| 질문-항공 5
IKEA 2024-06-20 734
new 115369

구글 보이스 자동 발신이 가능한가요?

| 질문-기타 6
오우펭귄 2024-06-20 290
new 115368

TripIt inbox sync 잘 작동하시나요?

| 질문-기타 2
소서노 2024-06-19 233
updated 115367

올해는 Apple Back-to-School promotion 언제 시작하려나요?

| 질문-기타 22
FHL 2024-06-18 1995
updated 115366

2024년 포루투갈 여행 후기 (Porto, Lisbon, Algarve)

| 여행기 46
  • file
드리머 2024-04-14 3303
updated 115365

괜찮은 글로벌 1년짜리 data 전용 e-sim업체 추천 레퍼럴글타레 (마모님 승인 완료)(내용추가)

| 정보-기타 144
AVIATOR 2023-07-17 13214
updated 115364

LV Bruno Mars 콘서트 후기 (ft. Park MGM & Rio) ”사진 없음“

| 후기 8
  • file
땅부자 2024-06-18 806
updated 115363

[후기] 한국방문 한국유심없이 T mobile 로밍으로만 여행하기

| 정보-여행 17
blueblue 2023-09-02 3061
new 115362

대한 항공 마일리지 부족 ( 메리엇에서 대한 항공 포인트 이동 )

| 질문-항공 7
Reno 2024-06-20 485
updated 115361

(수요가 있을지 모르겠으나) 영구귀국한 마적단의 대한항공 마일리지 모으는 한국 카드 소개

| 정보-카드 28
숨pd 2023-11-16 7223
updated 115360

Conrad Seoul - 2 Queen Executive Lounge Access 방의 경우 조식 zest에서 가능한가요?

| 질문-호텔 20
memories 2024-06-18 1387
updated 115359

초보자를 위한 코너: 아무거나 물어보세요 + 아무나 답변해 주세요

| 잡담 3491
  • file
shilph 2020-09-02 78174
updated 115358

사이버트럭 파운데이션 주문 제차례가 왔는데 어떻게 해야할까요?

| 질문-기타 11
레드디어 2024-06-19 2842
new 115357

대한항공 ICN-JFK 비지니스 좌석이 몇좌석 풀리는건가요?

| 질문-항공 3
어떤날 2024-06-20 657
new 115356

아멕스 체킹에 MR 킵하려면 체킹 어카운트팀에 컨펌을 받아야 하나요?

| 질문-카드 2
발전산의선택받은자 2024-06-20 184
updated 115355

Southwest 항공마일 사용하기 괜찮은지요?

| 질문-카드 31
서울 2024-06-19 1494
updated 115354

2024년도 Roth IRA를 이미 contribute하였는데 2024 income이 Roth IRA Income limit을 넘어갈것 같습니다.

| 질문-은퇴 8
메기 2024-06-19 879
updated 115353

Chase Card 닫았어도 Charge가 계속 승인날수 있습니다. [주의]

| 후기-카드 23
Parkinglot 2024-06-19 2218