{"id":20369,"date":"2023-03-31T09:22:23","date_gmt":"2023-03-31T07:22:23","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=20369"},"modified":"2023-03-31T09:22:23","modified_gmt":"2023-03-31T07:22:23","slug":"windows-11-google-pixel-image-editing-bug","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/windows-11-google-pixel-image-editing-bug\/20369\/","title":{"rendered":"Secret r\u00e9v\u00e9l\u00e9 : les images recadr\u00e9es et retouch\u00e9es sont r\u00e9cup\u00e9rables"},"content":{"rendered":"<p>Vous pensez peut-\u00eatre que c\u2019est un jeu d\u2019enfant de cacher les informations sensibles d\u2019une image. Il suffit d\u2019utiliser un \u00e9diteur d\u2019images pour occulter vos secrets avec un gros marqueur noir\u00a0; ou encore mieux, de couper la partie de la photo ou de la capture d\u2019\u00e9cran qui contient les informations personnelles. Quel est le probl\u00e8me\u00a0?<\/p>\n<p>Il y en a plusieurs en r\u00e9alit\u00e9. Nous avons d\u00e9j\u00e0 publi\u00e9 quelques articles qui expliquent <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-leak-image-info\/14654\/\" target=\"_blank\" rel=\"noopener\">comment ne pas cacher les informations dans les images<\/a> ou <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-leak-info-from-docs\/15809\/\" target=\"_blank\" rel=\"noopener\">comment ne pas retoucher les images des documents<\/a>. Pourtant, une \u00e9tude r\u00e9cente a r\u00e9v\u00e9l\u00e9 que vous pouviez commettre une erreur m\u00eame si vous avez pris toutes les pr\u00e9cautions n\u00e9cessaires, et tout cela \u00e0 cause d\u2019un bug li\u00e9 au traitement de l\u2019image. Analysons de plus pr\u00e8s comment deux outils basiques d\u2019\u00e9dition d\u2019images, un sous Google Pixel et l\u2019autre sous Windows 11, peuvent r\u00e9v\u00e9ler les informations soi-disant cach\u00e9es des images.<\/p>\n<h2>Comment r\u00e9cup\u00e9rer les informations cach\u00e9es des captures d\u2019\u00e9cran modifi\u00e9es sous Google Pixel<\/h2>\n<p>Tout a commenc\u00e9 lorsque les chercheurs en s\u00e9curit\u00e9 <a href=\"https:\/\/twitter.com\/ItsSimonTime\" target=\"_blank\" rel=\"noopener nofollow\">Simon Aarons<\/a> et <a href=\"https:\/\/twitter.com\/David3141593\" target=\"_blank\" rel=\"noopener nofollow\">David Buchanan<\/a> ont d\u00e9couvert une vuln\u00e9rabilit\u00e9 qu\u2019ils ont appel\u00e9e <a href=\"https:\/\/twitter.com\/ItsSimonTime\/status\/1636857478263750656\" target=\"_blank\" rel=\"noopener nofollow\">Acropalypse\u00a0<\/a>: il s\u2019av\u00e8re que Markup, l\u2019\u00e9diteur d\u2019images int\u00e9gr\u00e9 de Google Pixel, sauvegarde les fichiers PNG modifi\u00e9s d\u2019une fa\u00e7on qui permet de les r\u00e9cup\u00e9rer compl\u00e8tement ou partiellement.<\/p>\n<p>Lorsqu\u2019il traite les images PNG, au lieu de sauvegarder un nouveau fichier PNG, l\u2019outil Markup \u00e9crase l\u2019ancienne version d\u2019une fa\u00e7on assez particuli\u00e8re. \u00c9videmment, si vous coupez une image, sa taille en octets est inf\u00e9rieure \u00e0 l\u2019originale. La m\u00eame chose se passe si vous peignez une partie de l\u2019image avec la m\u00eame couleur, puisque l\u2019algorithme de compression est tr\u00e8s efficace lorsqu\u2019il doit compacter les zones de blocs d\u2019une m\u00eame couleur. Pourtant, le fichier sauvegard\u00e9 apr\u00e8s avoir \u00e9t\u00e9 modifi\u00e9 avec Markup a la m\u00eame taille que l\u2019original : l\u2019application \u00e9crase les anciennes donn\u00e9es avec les nouvelles et laisse une \u00ab\u00a0trace\u00a0\u00bb des donn\u00e9es initiales de l\u2019image dans le fichier. Gr\u00e2ce \u00e0 l\u2019outil cr\u00e9\u00e9 par les chercheurs (et <a href=\"https:\/\/acropalypse.app\/\" target=\"_blank\" rel=\"noopener nofollow\">disponible en ligne<\/a>), vous pouvez partiellement r\u00e9cup\u00e9rer l\u2019image originale.<\/p>\n<p>Voici comment les chercheurs illustrent ce qui se passe\u00a0:<\/p>\n<div id=\"attachment_20371\" style=\"width: 2058px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/03\/31091104\/windows-11-google-pixel-image-editing-bug-01-1.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20371\" class=\"size-full wp-image-20371\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/03\/31091104\/windows-11-google-pixel-image-editing-bug-01-1.png\" alt=\"Illustration du concept \u00e0 l'origine de la vuln\u00e9rabilit\u00e9 Acropalypse\" width=\"2048\" height=\"1152\"><\/a><p id=\"caption-attachment-20371\" class=\"wp-caption-text\">R\u00e9cup\u00e9rer une image modifi\u00e9e avec l\u2019outil Markup de Google Pixel. <a href=\"https:\/\/twitter.com\/ItsSimonTime\/status\/1636857478263750656\" target=\"_blank\" rel=\"nofollow noopener\">Source<\/a><\/p><\/div>\n<p>\u00a0<\/p>\n<p>Il convient de souligner que la capture d\u2019\u00e9cran utilis\u00e9e comme exemple a \u00e9t\u00e9 <em>retouch\u00e9e ET recadr\u00e9e<\/em>. Par cons\u00e9quent, et c\u2019est important, l\u2019image obtenue est beaucoup plus petite que l\u2019originale. Une fois que la version retouch\u00e9e remplace l\u2019originale, beaucoup de donn\u00e9es \u00e0 la fin du fichier ne sont pas \u00e9cras\u00e9es et peuvent \u00eatre r\u00e9cup\u00e9r\u00e9es. La partie qui n\u2019a pas enti\u00e8rement \u00e9t\u00e9 restaur\u00e9e, ou qui est d\u2019une mauvaise qualit\u00e9, c\u2019est-\u00e0-dire la troisi\u00e8me image en haut de celles obtenues, ne contient rien d\u2019important.<\/p>\n<p>La d\u00e9monstration faite par les chercheurs doit \u00eatre prise comme un cas id\u00e9al\u00a0: dans la vie r\u00e9elle, l\u2019efficacit\u00e9 de l\u2019outil sera certainement inf\u00e9rieure, et le r\u00e9sultat va d\u00e9pendre des circonstances. Pourtant, cela ne veut pas dire que vous devez ignorer le probl\u00e8me. Cette vuln\u00e9rabilit\u00e9 est tr\u00e8s emb\u00eatante.<\/p>\n<p>Elle concerne les mod\u00e8les suivants de smartphones Google (ceux en gras ne sont plus pris en charge et ne vont s\u00fbrement pas \u00eatre mis \u00e0 jour)\u00a0:<\/p>\n<ul>\n<li>Google Pixel <strong>3, 3 XL, 3a, 3a XL<\/strong><\/li>\n<li>Google Pixel <strong>4, 4 XL, 4a,<\/strong> 4a(5G)<\/li>\n<li>Google Pixel 5, 5a<\/li>\n<li>Google Pixel 6, 6 Pro, 6a<\/li>\n<li>Google Pixel 7, 7 Pro<\/li>\n<\/ul>\n<p>En plus de son nom familier, Acropalypse, la vuln\u00e9rabilit\u00e9 est aussi connue comme CVE-2023-21036. Elle a d\u00e9j\u00e0 \u00e9t\u00e9 corrig\u00e9e lors de la <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel\/2023-03-01\" target=\"_blank\" rel=\"noopener nofollow\">mise \u00e0 jour Android de mars des smartphones Pixel<\/a>. Malheureusement, la mise \u00e0 jour est incapable de corriger les anciennes captures d\u2019\u00e9cran retouch\u00e9es que vous avez d\u00e9j\u00e0 publi\u00e9es ou partag\u00e9es.<\/p>\n<h2>Comment r\u00e9cup\u00e9rer les informations cach\u00e9es des captures d\u2019\u00e9cran modifi\u00e9es sous Windows 11<\/h2>\n<p>Une fois que Aarons et Buchanan ont partag\u00e9 leurs d\u00e9couvertes sur Twitter, d\u2019autres chercheurs ont pris le relais. Ils sont partis du principe que d\u2019autres outils d\u2019\u00e9dition d\u2019images pourraient utiliser le m\u00eame m\u00e9canisme imparfait pour \u00e9craser les fichiers PNG, et ils ont commenc\u00e9 \u00e0 chercher d\u2019autres applications vuln\u00e9rables. Ils ont \u00e9videmment trouv\u00e9 ce qu\u2019ils voulaient\u00a0: un bug similaire a \u00e9t\u00e9 d\u00e9tect\u00e9 dans l\u2019outil Capture d\u2019\u00e9cran de Windows 11.<\/p>\n<p>L\u2019outil Capture d\u2019\u00e9cran de Windows 11 pr\u00e9sente exactement le m\u00eame probl\u00e8me\u00a0: l\u2019application \u00e9crase les fichiers PNG originaux avec les nouvelles donn\u00e9es, mais quand le nouveau fichier est plus petit, certaines donn\u00e9es originales restent \u00e0 la fin du fichier et peuvent \u00eatre utilis\u00e9es pour r\u00e9cup\u00e9rer partiellement l\u2019image compl\u00e8te.<\/p>\n<p>Nous vous invitons \u00e0 lire cet <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-11-snipping-tool-privacy-bug-exposes-cropped-image-content\/\" target=\"_blank\" rel=\"noopener nofollow\">article publi\u00e9 par BleepingComputer<\/a> pour obtenir plus de d\u00e9tails\u00a0:<\/p>\n<div id=\"attachment_20370\" style=\"width: 1258px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/03\/31091047\/windows-11-google-pixel-image-editing-bug-02-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-20370\" class=\"size-full wp-image-20370\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2023\/03\/31091047\/windows-11-google-pixel-image-editing-bug-02-1.jpg\" alt=\"Vuln\u00e9rabilit\u00e9 Acropalypse dans l'outil Capture d'\u00e9cran de Windows 11\" width=\"1248\" height=\"2079\"><\/a><p id=\"caption-attachment-20370\" class=\"wp-caption-text\">R\u00e9cup\u00e9rer une image modifi\u00e9e avec l\u2019outil Capture d\u2019\u00e9cran de Windows 11. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-11-snipping-tool-privacy-bug-exposes-cropped-image-content\/\" target=\"_blank\" rel=\"nofollow noopener\">Source<\/a><\/p><\/div>\n<p>\u00a0<\/p>\n<p>M\u00eame si, dans ce cas, une plus petite partie de l\u2019image originale a \u00e9t\u00e9 r\u00e9cup\u00e9r\u00e9e, le r\u00e9sultat reste impressionnant. Il convient de souligner que ce probl\u00e8me ne semble concerner que l\u2019outil Capture d\u2019\u00e9cran et la version Windows 11. Les utilisateurs qui ont une version ant\u00e9rieure de Windows, ou ceux qui pr\u00e9f\u00e8rent retoucher leurs captures d\u2019\u00e9cran avec Paint ou un \u00e9diteur graphique professionnel comme Photoshop, ne sont pas concern\u00e9s.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 de l\u2019outil Capture d\u2019\u00e9cran de Windows 11 n\u2019a pas encore \u00e9t\u00e9 corrig\u00e9e. L\u00e0 encore, m\u00eame si une mise \u00e0 jour sort, elle ne va pas r\u00e9gler le probl\u00e8me des captures d\u2019\u00e9cran que vous avez d\u00e9j\u00e0 partag\u00e9es.<\/p>\n<h2>Que faire ?<\/h2>\n<p>Si vous utilisez l\u2019outil Capture d\u2019\u00e9cran de Windows 11, ou avez un smartphone Google Pixel (g\u00e9n\u00e9ration 3 \u2013 7), et que vous avez d\u00e9j\u00e0 publi\u00e9 des captures d\u2019\u00e9cran recadr\u00e9es ou retouch\u00e9es qui contiennent des mots de passe, partez du principe qu\u2019ils sont en danger\u00a0: modifiez-les imm\u00e9diatement. Il est vrai que vous aurez peut-\u00eatre du mal \u00e0 vous souvenir de tous les cas et que vous ne pouvez pas y faire grand-chose. Il y a des <a href=\"https:\/\/github.com\/infobyte\/CVE-2023-21036\" target=\"_blank\" rel=\"noopener nofollow\">scripts Python et des r\u00e8gles YARA<\/a> qui permettent de trouver et de traiter ces images PNG, mais ces outils sont r\u00e9serv\u00e9s aux f\u00e9rus d\u2019informatique.<\/p>\n<p>Pour conclure, voici quelques conseils qui devraient vous aider \u00e0 retoucher en toute s\u00e9curit\u00e9 les images qui contiennent des donn\u00e9es sensibles et que vous envisagez de partager en ligne, ou d\u2019envoyer \u00e0 une personne mais que vous ne savez pas si vous pouvez lui faire pleinement confiance\u00a0:<\/p>\n<ul>\n<li>Si vous pr\u00e9f\u00e9rez cacher vos secrets en peignant par-dessus ou en utilisant un bloc de couleur, v\u00e9rifiez que l\u2019opacit\u00e9 est \u00e0 100 %.<\/li>\n<li>Si vous d\u00e9cidez de pix\u00e9liser ou de brouiller l\u2019image, sachez que cette op\u00e9ration est <a href=\"https:\/\/thehackernews.com\/2022\/02\/this-new-tool-can-retrieve-pixelated.html\" target=\"_blank\" rel=\"noopener nofollow\">r\u00e9versible<\/a>.<\/li>\n<li>Si vous optez pour un recadrage, sauvegardez l\u2019image comme nouveau fichier, de pr\u00e9f\u00e9rence en utilisant l\u2019outil Enregistrer pour le web de Photoshop ou un autre programme similaire. Un outil de ce genre va d\u00e9finitivement couper la partie ind\u00e9sirable de l\u2019image pour l\u2019optimiser.<\/li>\n<\/ul>\n<p>Enfin, avant de publier une image qui pourrait r\u00e9v\u00e9ler quelques informations, demandez-vous si c\u2019est vraiment n\u00e9cessaire.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Avez-vous l\u2019habitude de retoucher vos images sous Windows 11 ou Google Pixel ? Les informations cach\u00e9es des images recadr\u00e9es ou retouch\u00e9es peuvent \u00eatre r\u00e9cup\u00e9r\u00e9es \u00e0 cause d\u2019une erreur des d\u00e9veloppeurs.<\/p>\n","protected":false},"author":2726,"featured_media":20372,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1868],"tags":[180,87,584,1913,4173],"class_list":{"0":"post-20369","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-confidentialite","9":"tag-conseils","10":"tag-donnees-personnelles","11":"tag-images","12":"tag-windows-11"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/windows-11-google-pixel-image-editing-bug\/20369\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/windows-11-google-pixel-image-editing-bug\/25445\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/windows-11-google-pixel-image-editing-bug\/20880\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/windows-11-google-pixel-image-editing-bug\/28050\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/windows-11-google-pixel-image-editing-bug\/25742\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/windows-11-google-pixel-image-editing-bug\/26131\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/windows-11-google-pixel-image-editing-bug\/28587\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/windows-11-google-pixel-image-editing-bug\/34932\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/windows-11-google-pixel-image-editing-bug\/47650\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/windows-11-google-pixel-image-editing-bug\/20992\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/windows-11-google-pixel-image-editing-bug\/29952\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/windows-11-google-pixel-image-editing-bug\/26046\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/windows-11-google-pixel-image-editing-bug\/31759\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/windows-11-google-pixel-image-editing-bug\/31446\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/confidentialite\/","name":"confidentialit\u00e9"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=20369"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20369\/revisions"}],"predecessor-version":[{"id":20373,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20369\/revisions\/20373"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/20372"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=20369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=20369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=20369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}