Pokud na svém zařízení pořizujete snímek obrazovky, měli byste se mít na pozoru. Nevědomky tak můžete přispět ke zneužití vašich údajů. Na tohle si dávejte pozor.
Věděli jste, že i obyčejný snímek obrazovky na vás může prásknout citlivá osobní data? Bezpečnostní experti objevili slabinu v nástroji Výstřižky, který slouží ke screenshotům v operačních systémech Windows. Měli byste si dávat dobrý pozor na to, jaké snímky obrazovek pořizujete a s kým je sdílíte. V nesprávných rukou můžou být zneužity vaše osobní údaje.
Neúplný snímek obrazovky
Snímek obrazovky je šikovný nástroj, který používají téměř všichni. Jeho předností je rychlé předání nějaké zprávy nebo náhledu přátelům či kolegům. Každý uživatel ví, jak snímky obrazovky upravit, pokud zaznamenává citlivá osobní data. Stačí v programu Výstřižky vyjmout nebo zabarvit místo snímku, které by nikdo jiný neměl vidět.
Bezpečnostní experti však přišli na to, že program Výstřižky daný obsah ve skutečnosti úplně neodstraní a každý tedy může část s citlivými osobními údaji jednoduše obnovit. Podobná závada byla už v minulosti objevena u chytrých telefonů značky Pixel. Nyní se s jejím odstraněním musí vypořádat Microsoft.
Zranitelné PNG soubory
Tuto chybu si ostatně můžete sami ověřit na obvyklém PNG souboru. Udělejte snímek obrazovky a zkuste z něho v programu Výstřižky vyříznout nějakou část. Když soubor uložíte a porovnáte velikost původního a upraveného souboru, zjistíte, že mají úplně stejnou velikost. To znamená, že vyjmutá část není ze snímku doopravdy odstraněná, pouze ji prohlížeče snímků nezobrazují.
S jistou znalostí a použitím správných nástrojů tak může kdokoliv celý snímek obnovit a dostat se i k datům, která by nikdo neznámý neměl vidět. Tyto znalosti a nástroje jsou samozřejmě k dispozici různým podvodníkům, kteří mohou takto získaná data jednoduše zneužít.
Jde to i bezpečně
Zatímco Microsoft pracuje na odstranění této chyby, existuje způsob, jak pořídit bezpečný snímek obrazovky už nyní. Řekněme, že potřebujete někomu poslat screenshot e-shopové objednávky a nechcete, aby bylo na snímku viditelné vaše celé jméno, emailová adresa ani telefon. Pokud ke snímku obrazovky použijete program Výstřižky, stačí, když upravený soubor před odesláním uložíte pod jiným názvem. Tím by se měl původní soubor přepsat a uložit pouze vystřiženou část. Další možností pak jsou alternativní programy, jako je Greenshot, u kterého nebyla podobná chyba objevena.