Ouvrir le menu principal

MacGeneration

Recherche

Windows est aussi touché par la faille des données fantômes dans les captures d'écran retouchées

Félix Cattafesta

mercredi 22 mars 2023 à 11:00 • 21

Ailleurs

Connaissez-vous le point commun entre les téléphones Google Pixel et les dernières versions de Windows ? Leurs outils d'édition de captures d'écran sont des passoires de sécurité. Des chercheurs ont récemment révélé que les deux embarquaient une faille permettant de récupérer des portions coupées de captures d’écran : un vrai problème quand on sait que ces outils sont parfois utilisés pour cacher des informations sensibles.

Une faille sur les Pixel a été repérée ce week-end par des chercheurs en sécurité montrant qu'il était possible de récupérer certaines données qui auraient dû passer à la trappe. Dans un thread Twitter, Simon Aarons explique qu'elle permet à quelqu'un de récupérer partiellement des captures d'écran au format PNG éditées avec la fonction intégrée des téléphones de Google. Si l'image obtenue est incomplète, une personne mal intentionnée pourrait s'en servir pour annuler certaines manipulations effectuées par son créateur, par exemple quelqu'un partageant une photo de carte de crédit et qui a caché le code en gribouillant par-dessus.

Android : des données fantômes dans les captures d

Android : des données fantômes dans les captures d'écran recadrées ou floutées

Suite à cette découverte, des chercheurs se sont penchés sur l'outil de capture d'écran de Windows. D'après l'ingénieur David Buchanan, l'OS de Microsoft est touché par le même problème. Il explique sur Twitter que si l'on effectue une capture d'écran, qu'on la modifie et qu'on l'enregistre sur le même fichier, les données initiales peuvent toujours être accessible en bidouillant un peu. C'est assez facilement visible étant donné qu'une capture d'écran et sa version rognée à l'extrême pèsent le même poids sur Windows 11 : l'OS ne fait donc pas disparaitre les données inutilisées, ce qui permet de les récupérer partiellement.

Bleeping Computer a pu jouer avec un script dédié et précise avoir réussi à récupérer partiellement une image rognée. Si l'intégralité de la capture d'écran n'a pas pu être retrouvée, cela reste un problème. On pense par exemple aux personnes ayant partagé des captures d'écran avec des données sensibles rognées (tableur professionnel, images privées…), dont certaines informations pourraient ressortir.

Le problème semble d'une ampleur un peu plus limitée que sur Android. Tous les fichiers .PNG ne sont pas concernés (les PNG optimisés sont exclus), et une image passée dans un autre logiciel comme Photoshop devient alors irrécupérable. Les captures d'écran d'une zone précise de l'écran ne peuvent pas être étendues, ce qui limite les dégâts. Le script ne semble marcher qu'avec les fichiers .PNG, même s'il n'est pas à exclure qu'il fonctionne un jour sur les .JPG. Microsoft a expliqué être au courant de cette situation et travailler à résoudre le souci.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Que faut-il deviner dans les visuels de la WWDC 2025 ?

25/03/2025 à 20:46

• 44


Plongez au cœur de l’actualité Apple et bien plus encore grâce au Club iGen

25/03/2025 à 20:30

• 5


La WWDC 2025 se tiendra du 9 au 13 juin 2025

25/03/2025 à 18:16

• 25


Promos du printemps : des chargeurs Qi2, des hubs Thunderbolt ou des pavés numériques Bluetooth chez Satechi

25/03/2025 à 17:30

• 7


Bouygues Telecom abandonne le Wi-Fi 5

25/03/2025 à 17:00

• 21


Promos du printemps : quelques réductions sur des SSD externes, jusqu'à 4 To

25/03/2025 à 14:45

• 25


Carte cadeau Apple : 10 € retournés sur son compte Amazon pour une carte à 100 €

25/03/2025 à 13:30

• 11


Orange va bientôt lancer deux nouvelles Livebox et augmenter ses débits

25/03/2025 à 12:23

• 29


Promos du printemps : plus de 50 % de réduction sur l'abonnement Office 365

25/03/2025 à 10:55

• 16


macOS 15.4 : les utilisateurs européens toujours privés de recopie de l’iPhone

25/03/2025 à 10:00

• 66


Apple prête à brider iOS et macOS pour s'extirper du DMA ?

25/03/2025 à 09:55

• 65


Promo : jusqu'à -230 € sur le Mac mini M4 chez Amazon Allemagne

25/03/2025 à 07:15

• 11


Test du QNAP QNA-UC10G1T, le premier adaptateur Ethernet 10 Gb/s en USB4, parfait pour profiter de la fibre ultra-rapide

24/03/2025 à 20:30

• 13


macOS 15.4 entre en Release Candidate avec Apple Intelligence et les catégories dans Mail

24/03/2025 à 18:49

• 13


Tim Cook en Chine en pleine préparation du lancement d’Apple Intelligence

24/03/2025 à 18:36

• 10


Peakto donne accès à distance aux photos stockées sur votre Mac, sans abonnement cloud

24/03/2025 à 17:45

• 28