Sono rimasto sorpreso quando ho ritagliato un'immagine su Windows Phone, l'ho salvata, inviata via e-mail a un PC, e poi scaricata - e l'anteprima nella cartella di download era quella dell'immagine originale, non ritagliata per qualche secondo fino a quando non si aggiornerebbe al previsto.
Forse non so qualcosa di ovvio, ma poiché non sono riuscito a trovare alcuna informazione su image file thumbnail history
, jpg old thumbnail stored in file
e ricerche simili, penso che sebbene possa essere una funzionalità nota di alcuni formati di immagine, allora sicuramente non abbastanza ampiamente conosciuto dagli utenti. Un utente inconsapevole potrebbe fare una foto con dati privati, ritagliare i dati privati e inviarli a qualcuno, e questi dati privati non solo possono essere acquisiti da una miniatura dal destinatario desiderato, ma l'immagine potrebbe essere in viaggio da una mano all'altra - Potrebbero esserci milioni di immagini su Internet che contengono informazioni private in vecchie miniature.
Ecco alcuni esempi:
- Una foto di una carta d'identità può essere filigranata per una società specifica con il nome di una società e una data, ad es.
Quizzacious Systems 2016/03/05
, per confermare l'identità di un giocatore che ha dimenticato una password; se un dipendente di supporto ha intenzioni malvagie, può prendere una miniatura precedente dell'immagine, che non ha filigrana, e usarlo per confermare la sua identità come questa persona - le miniature in dimensioni extra large in realtà hanno una risoluzione comparabile con telefoni cellulari a basso costo e possono essere accettato come prova di un'identità almeno da parte di alcune aziende. - Una foto di una carta d'identità o qualsiasi altra cosa con alcune informazioni censurate da rettangoli neri - tutti con una minima conoscenza sanno che un rettangolo nero in alcuni formati non è solo un altro livello di dati, ma rimuove i dati originali dietro di esso; almeno questo è quello che ho pensato prima di scoprire questa vulnerabilità. Sembra, tuttavia, che puoi prendere un'immagine censurata e leggere i dati censurati dalla sua vecchia miniatura - la risoluzione potrebbe essere troppo bassa per una scansione di un foglio di carta, ma può essere sufficiente per una dimensione di un ID.
- Una prova fotografica può essere verificata per verificarne l'autenticità controllando una vecchia miniatura e ciò che è stato ritagliato.
- Una foto con nudità può essere censurata o ritagliata e diventare popolare su Internet.
Quindi cosa mi manca qui? Sembra una seria vulnerabilità di sicurezza, qualcosa di cui almeno un utente comune dovrebbe essere ben consapevole, eppure non lo ero. Microsoft ha risposto alla mia e-mail:
this is not a valid vulnerability as this is by design. This functionality is also inline with cropping in Office.
Tuttavia, ero a conoscenza di ciò in caso di MS Office (ancora molti utenti potrebbero non esserlo) e se si stampa il documento su carta o PDF i dati ritagliati vengono persi; puoi anche utilizzare la funzione "comprimi" e rimuovere le parti ritagliate di un'immagine lì. Come ti occupi dei file JPG, però?
- C'è uno strumento per leggere le vecchie miniature di immagini?
- Come rimuovere i dati da un'immagine in modo permanente?
- È solo una singola anteprima precedente o tutte le anteprime precedenti che sono state memorizzate?
- Influisce solo sulle miniature, o - come suggerisce MS - funziona come in Office e l'intera foto originale è memorizzata in un file?
- Dove posso leggere ulteriori informazioni su questo problema / funzione?