Microsoft se prépare à corriger le bogue de confidentialité “aCropalypse” dans son outil Snipping pour Windows 11.

Les utilisateurs peuvent supprimer des informations sensibles ou d’autres parties de photos, captures d’écran et autres images en les recadrant avec l’application Snipping Tool.Le problème est que pour l’application Windows 11 ainsi que l’outil Snip & Sketch Snipping de Microsoft dans Windows 10, le fichier image recadrée comprend toujours les parties recadrées, qui peuvent être récupérées et visualisées.

Une faille similaire a été trouvée dans l’application d’édition d’images Markup de Google pour ses smartphones Pixel. Selon les rétro-ingénieurs Simon Aarons et David Buchanan, qui ont appelé le bogue aCropalyse, le problème affecte les smartphones Pixel depuis 2018, date de sortie de la série 3. Google a corrigé son code pour empêcher la fuite des zones recadrées des images.

Puis cette semaine, Buchanan a confirmé que l’outil Windows Snipping et le logiciel Snip & Sketch avaient le même problème. Si un utilisateur a recadré une photo ou une autre image avec le logiciel, puis a enregistré l’image modifiée sur le fichier d’origine, ce fichier contient toujours la partie recadrée. La zone n’est pas visible lors de la visualisation de l’image avec des outils normaux, mais les données sont toujours enregistrées et peuvent être restaurées et visualisées avec le logiciel de récupération approprié.

Nous sommes sauvés.. bientôt !

Un Windows Insider se faisant appeler XenoPanther observé que Microsoft a peut-être déjà résolu le problème. Le géant Windows a créé la version 11.2302.20.0 de l’application Snipping Tool (la version stable actuelle est 11.2302.4.0) et la publie sur le canal Windows Insider Canary à des fins de test.

Le registre Il a demandé une réponse à Microsoft et l’ajoutera à l’histoire s’il revient.

On ne sait pas quand Microsoft a l’intention de publier l’application Snipping Tool mise à jour pour tous les utilisateurs, ou si un correctif pour la faille est en vue dans Windows 10, bien que la réaction rapide au rapport initial indique que Redmond est impatient de résoudre ce problème rapidement.

En attendant, si vous avez utilisé le code de Microsoft pour recadrer vos instantanés, puis les avez partagés, sachez que quelqu’un en possédant une copie pourrait récupérer les parties recadrées. ®