MileMoa
Search
×

https://9to5google.com/2023/03/18/pixel-markup-screenshot-vulnerability/

 

요약하면,

구글 픽셀의 스크린샷 기능을 이용해서 화면을 찍고

빌트인 마크업 기능을 이용해서 이미지를 크롭 및 수정 후 공유한 경우

공유된 수정본 이미지 파일로부터 원본 이미지 복구가 가능하다는 내용입니다.

자세한 설명은 링크된 글에 잘 나와있으니 참고하세요.

 

https://twitter.com/ItsSimonTime/status/1636857478263750656

이 트위터 쓰레드로부터 알려지기 시작했습니다.

 

https://www.da.vidbuchanan.co.uk/blog/exploiting-acropalypse.html

테크니컬 디테일은 이 포스트를 참고하세요.

 

https://twitter.com/David3141593/status/1638222624084951040

https://www.bleepingcomputer.com/news/microsoft/windows-11-snipping-tool-privacy-bug-exposes-cropped-image-content/

윈도우즈11 스니핑툴에도 비슷한 취약점이 있다고 합니다.

 

8 댓글

shilph

2023-03-23 00:19:26

최근에 픽셀 보안 이슈로 발견된 것이고, 제 기억이 맞다면 다른 툴을 이용해서 "한 번 가공되면" 문제가 없는 것으로 알고 있습니다. 카톡 일반화질로 보내기로 하면 아마도 재구성되지 않을까... 싶은데 이건 안해봤네요.

추가로 지금 안드로이드쪽은 와이파이 콜링시 해킹 위험성이 있다는 기사가 있고요. 갤럭시, 픽셀 등에 문제가 있는 것으로 알고 있고 저도 이거 껐습니다.

깐군밤

2023-03-23 01:25:00

네 말씀하신 부분 맞습니다. 디스코드도 이것 때문인지 우연의 일치인지 지난 1월 업데이트 때 업로드 되는 이미지 프로세싱하는 업데이트가 있었다네요. 문제의 원흉인 버그는 안드로이드 13 QPR2 버전에 패치가 됐다고 하는데 언제 퍼블릭 패치가 롤아웃 되는진 모르겠습니다.

우미

2023-03-23 01:48:49

이건 정확하게는 엑시노스 버그입니다. 안드로이드의 문제가 아니라요. 

그래서 최근 픽셀 (6,7)과 일부 겔럭시의 문제입니다. 퀄컴칩 쓴 애들은 아직까지는 문제 없다고 하는것 같습니다. 

아... 제폰이 딱 그거네요. 

shilph

2023-03-23 02:08:41

그리고 저도 픽셀 7... ㅠㅠ

소서노

2023-03-23 02:22:43

픽셀7이시면 3월 패치 까세요

hack

2023-03-23 01:50:01

엑시노스 모뎀 취약점 말씀하시는 거면 VoLTE 처럼 데이터콜링도 포함입니다. 사실상 폰을 사용하지 않는 수 밖에는 방법이 없습니다. 

NCS

2023-03-23 02:00:12

해당 문제는 스냅드래곤은 해당사항 없는거지요? 찾아보니 엑시노스만 해당사항있는것처럼 보여서요

https://arstechnica.com/information-technology/2023/03/critical-vulnerabilities-allow-some-android-phones-to-be-hacked/

 

이성의목소리

2023-03-23 20:11:27

요즘엔 VoLTE 끄는 버튼이 사라졌으려나요? 초창기에는 켜고끄고 가능했었는데요.

목록

Page 1 / 7
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 44548
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 65265
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 85274
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 205185
  131

2살미만 아기와 한국 여행 스텝바이스텝 준비글 (여권부터~)

| 정보-자가격리 82
  • file
푸른오션 2021-08-13 7974
  130

마지막 COVID TEST FREE KIT 받아가세요~(3월8일까지)

| 정보-자가격리 52
CaffeineBoostedArchitect 2024-03-06 3015
  129

미국도 드디어 코비드 백신필요없이 입국가능하게되네요.

| 정보-자가격리 6
HoleInOne 2023-05-02 2301
  128

입국후 PCR 검사 폐지 검토중

| 정보-자가격리 13
항상고점매수 2022-09-20 3023
  127

Kaiser 보험은 PCR 다른곳에서 해도 Reimburse 가 됩니다.

| 정보-자가격리 24
썬투 2021-08-31 4438
  126

9/3일자 한국 입국자부터 코비드 테스트 면제됩니다.

| 정보-자가격리 7
Feelsogood 2022-08-31 1720
  125

한국 입국시 코로나검사 폐지할거 같네요

| 정보-자가격리 5
항상고점매수 2022-08-28 2911
  124

해외 백신 접종완료자 격리면제: 중요사항 업데이트 댓글 필히 참조 요망

| 정보-자가격리 1217
  • file
MrK 2021-06-13 95229
  123

늦은 시간에 인천공항으로 입국시 숙소로 이동하시면서 PCR 검사 받고 가세요 (대부분 유료 ㅠㅠ)

| 정보-자가격리 16
  • file
멜라니아 2022-07-01 2257
  122

미국 입국시 코비드 테스트가 필요없게 되었습니다.

| 정보-자가격리 2
spinatus 2022-06-10 1129
  121

한국 호텔 숙박시 pcr 검사후 양성결과후 호텔에서 벌금 부과 가능성

| 정보-자가격리 4
monet 2022-04-01 2176
  120

한국내 PCR 검사 하루/이틀만에 가능 + 영문 증명서 가능 병원 정보는 이 글에 모아주세요

| 정보-자가격리 557
마일모아 2021-01-13 114664
  119

(6/8일부터) 인천공항 커퓨 해제

| 정보-자가격리 5
티끌은티끌 2022-06-03 2469
  118

일본 경유 방콕으로 가는데 코비드 테스트를 하고 가야 하나요 ?

| 정보-자가격리 4
Reno 2022-06-02 534
  117

코비드 양성 이후 한국입국한 사례 (5/23/2022)

| 정보-자가격리
Moey 2022-05-24 1403
  116

covid 백신 2차 접종 + covid 감염 이력이 있는 돌파 감염자의 경우 부스터샷과 같은 효력을 가집니다.

| 정보-자가격리 13
  • file
멜라니아 2022-05-18 1908
  115

한국에서 자가 격리 중 확진 케이스 - (3/18 업데이트+3/31 업데이트)

| 정보-자가격리 12
생각이필요해 2022-03-16 3556
  114

싱가포르 4/1부로 백신 접종자에 한해 격리면제

| 정보-자가격리
항상고점매수 2022-03-24 479
  113

2월 한국 입국 및 자가격리 후기

| 정보-자가격리 28
사골 2022-03-04 4120
  112

(4월부터 입국자 대중교통 허용) 한국 입국시: PCR 검사 출국일 48시간 전으로 변경, 도착 후 대중교통 이용금지 등

| 정보-자가격리 146
프로애남이 2022-01-13 12910

Board Links

Page Navigation