• magazine
  • entertainment
  • news
  • España
    • Global Edition
    • Australia
    • Belgique
    • Brasil
    • Canada (fr)
    • Canada (en)
    • Colombia
    • Deutschland
    • España
    • France
    • India
    • Ireland
    • Italia
    • Latino
    • México
    • Österreich
    • South Africa
    • Switzerland
    • United Kingdom
    • USA
Blog Title
  • Facebook
  • adsfasdf
  • YouTube

Una vulnerabilidad en el editor de capturas de pantalla de Pixel puede desvelar la información sensible modificada

Lucía Panadero

2023-03-20
Archivo
Archivo – Pixel 6 – GOOGLE

Un vulnerabilidad presente en el editor de capturas de pantalla de los teléfonos Pixel de Google pone en riesgo la información sensible que haya editado el usuario, al deshacer las modificaciones.

El boletín de seguridad de Android de marzo incluye la corrección de una vulnerabilidad calificada como de gravedad alta, CVE-2023-21036, identificada en el editor de capturas de pantalla de los teléfonos Pixel, Markup.

La vulnerabilidad ha recibido el nombre de ’aCropalypse’, y fue descubierta en febrero por los investigadores de ciberseguridad Simon Aarons y David Buchanan, aunque no ha sido hasta este viernes que han compartido su explicación de forma pública.

Lo que hace que esta vulnerabilidad presente un riesgo algo de privacidad es que ’’permite la recuperación parcial de los datos de imagen originales y sin editar de una captura de pantalla recortada o redactada’’, como explica Aarons en su hilo explicativo de Twitter.

Esto significa que si se ha cortado una imagen tomada como captura de pantalla en PNG, por ejemplo, el número de una tarjeta bancaria, con el editor Markup, si esta se descarga de una plataforma digital como Discord, la modificación hecha puede desaparecer y mostrar la información sensible.

La vulnerabilidad, según explica Buchanan en su blog, no es nueva, sino que se retrotrae al lanzamiento de Markup con Android 9 Pie, en 2018, lo que pone en riesgo capturas de pantalla hechas en los últimos años en los teléfono Pixel y compartidas en plataformas digitales, dado que la solución de Google lo corrige para las capturas futuras.

Por otra parte, lo investigadores matizan que este fallo de seguridad depende también de la plataforma por la que se comparta la captura y la manera en que dicho sitio procesa las imágenes. El ejemplo de Aarons emplea Discord, donde la vulnerabilidad permite deshacer la edición de la imagen, mientras que en Twitter no es posible.

Fuente: (EUROPA PRESS)

  • España ante un fenómeno excepcional: el histórico ciclo de eclipses de 2026 a 2028
    2026-01-09

    España ante un fenómeno excepcional: el histórico ciclo de eclipses de 2026 a 2028

  • La 2 estrena la serie documental ‘La conquista de la democracia’ dirigida por seis grandes cineastas españoles
    2025-03-18

    La 2 estrena la serie documental ‘La conquista de la democracia’ dirigida por seis grandes cineastas españoles

  • La DGT revoluciona el proceso de baja definitiva de vehículos: ahora podrás hacerlo desde tu móvil
    2025-03-18

    La DGT revoluciona el proceso de baja definitiva de vehículos: ahora podrás hacerlo desde tu móvil

  • La aspirina podría ayudar a prevenir la metástasis del cáncer, según un nuevo estudio de la Universidad de Cambridge
    2025-03-07

    La aspirina podría ayudar a prevenir la metástasis del cáncer, según un nuevo estudio de la Universidad de Cambridge

  • 14 alimentos que son saludables pero que también pueden ser perjudiciales si los consumimos en exceso
    2025-02-05

    14 alimentos que son saludables pero que también pueden ser perjudiciales si los consumimos en exceso

  • Las 20 mordeduras y picaduras de animales e insectos para el ser humano
    2025-02-01

    Las 20 mordeduras y picaduras de animales e insectos para el ser humano

  • Famosos que mantuvieron en secreto graves enfermedades
    2025-01-31

    Famosos que mantuvieron en secreto graves enfermedades

  • Facebook
  • adsfasdf
  • YouTube
  • magazine
  • entertainment
  • news
  • Terms & Conditions
  • Privacy Policy
  • © 2023 Copyright News 360 S.L.