Skärmklippverktyget i Windows 11 och 10 har en mycket allvarlig sårbarhet som gör att bortklippta delar från bilder kan återställas. Det gör att obehöriga i värsta fall kan se känslig information som du medvetet valt att ta bort eller dölja.
Problemet med Skärmklippverktyget
Problemet som uppstår är att skärmdumpar som beskurits och sparats i vissa fall behåller bildinformation som kan återskapas av tekniskt kunniga.
Det gäller om du uppföljer följande kriterier:
- Skärmdumpen togs med Skärmklippverktyget
- Bilden beskars med Skärmklippverktyget
- Resultatet sparades som en PNG med samma namn som originalet
I den specifika situationen behålls data som egentligen skulle tas bort. Du kan inte se det med blotta ögat om du bara öppnar PNG-filen som exempelvis en förhandsvisning. Däremot med rätt verktyg kan bildinformationen ”låsas upp” och återskapas.
Lästips: Spela in videor av desktop i Windows 11
Risken med Skärmklippverktyget idag
Det finns en överhängande fara med att använda Skärmklippverktyget just nu om du använder verktyget för att skärmdumpa känslig information.
Användare som tar skärmdumpar som innehåller personlig information, betalkortsuppgifter, kontaktuppgifter, lösenord och liknande för att sedan beskära bort det som inte får synas ska INTE använda Skärmklippverktyget.
Det finns många andra, säkra skärmdumpsverktyg och bildredigerare som du kan använda tills Microsoft har identifierat problemet och uppdaterat verktyget.
Gäller bara nya skärmklippsverktyget
Viktigt att poängtera är att problematiken bara gäller det nyare skärmklippsverktyget i Windows 10 och Windows 11.
Tidigare fanns gamla ”Snipping Tool” och det är helt opåverkat av situationen.
Det är alltså ”Snip & Sketch”-verktyget, vilket har sårbarhetn.
Det här säger Microsoft om sårbarheten
Just i skrivande stund finns ingen information om att Microsoft skulle ha uttalat sig överhuvudtaget.
Mer information följer när vi har ytterligare detaljer.
Den allvarliga sårbarheten i Skärmklippverktyget – eller Snip & Sketch som det även heter på engelska – upptäcktes och rapporterades först av Chris Blume på Twitter.
Lämna ett svar
Visa kommentarer