Windows est aussi touché par la faille des données fantômes dans les captures d'écran retouchées

Félix Cattafesta |

Connaissez-vous le point commun entre les téléphones Google Pixel et les dernières versions de Windows ? Leurs outils d'édition de captures d'écran sont des passoires de sécurité. Des chercheurs ont récemment révélé que les deux embarquaient une faille permettant de récupérer des portions coupées de captures d’écran : un vrai problème quand on sait que ces outils sont parfois utilisés pour cacher des informations sensibles.

Une faille sur les Pixel a été repérée ce week-end par des chercheurs en sécurité montrant qu'il était possible de récupérer certaines données qui auraient dû passer à la trappe. Dans un thread Twitter, Simon Aarons explique qu'elle permet à quelqu'un de récupérer partiellement des captures d'écran au format PNG éditées avec la fonction intégrée des téléphones de Google. Si l'image obtenue est incomplète, une personne mal intentionnée pourrait s'en servir pour annuler certaines manipulations effectuées par son créateur, par exemple quelqu'un partageant une photo de carte de crédit et qui a caché le code en gribouillant par-dessus.

Android : des données fantômes dans les captures d

Android : des données fantômes dans les captures d'écran recadrées ou floutées

Suite à cette découverte, des chercheurs se sont penchés sur l'outil de capture d'écran de Windows. D'après l'ingénieur David Buchanan, l'OS de Microsoft est touché par le même problème. Il explique sur Twitter que si l'on effectue une capture d'écran, qu'on la modifie et qu'on l'enregistre sur le même fichier, les données initiales peuvent toujours être accessible en bidouillant un peu. C'est assez facilement visible étant donné qu'une capture d'écran et sa version rognée à l'extrême pèsent le même poids sur Windows 11 : l'OS ne fait donc pas disparaitre les données inutilisées, ce qui permet de les récupérer partiellement.

Bleeping Computer a pu jouer avec un script dédié et précise avoir réussi à récupérer partiellement une image rognée. Si l'intégralité de la capture d'écran n'a pas pu être retrouvée, cela reste un problème. On pense par exemple aux personnes ayant partagé des captures d'écran avec des données sensibles rognées (tableur professionnel, images privées…), dont certaines informations pourraient ressortir.

Le problème semble d'une ampleur un peu plus limitée que sur Android. Tous les fichiers .PNG ne sont pas concernés (les PNG optimisés sont exclus), et une image passée dans un autre logiciel comme Photoshop devient alors irrécupérable. Les captures d'écran d'une zone précise de l'écran ne peuvent pas être étendues, ce qui limite les dégâts. Le script ne semble marcher qu'avec les fichiers .PNG, même s'il n'est pas à exclure qu'il fonctionne un jour sur les .JPG. Microsoft a expliqué être au courant de cette situation et travailler à résoudre le souci.

avatar radeon | 

On se moque de la qualité de Windows mais c’est toujours un excellent jeu vidéo.

avatar fte | 

@radeon

😂
Elle est bonne. Et le pseudo.

avatar radeon | 

@fte

:-]

avatar bozzo | 

Même sur Mac, je le suis toujours méfié des photos retouchées. Et des documents (Word ou autres) dans lesquels des portions avaient été effacées.
Pour les images, j’en fais une capture d’écran APRÈS modification. Et c’est cette capture que je publie.
Pour les fichiers texte, quand il y a des éléments qui ont été supprimés et que je ne souhaite pas qu’ils soient récupérables, je fais une copie du texte expurgé que je colle dans un document vierge.
Et le nouveau document pèse moins lourd que le précédent, ce qui confirme que des données cachées ont été supprimées.

avatar rolmeyer (non vérifié) | 

@bozzo

Marrant pareil. Capture d’écran après modif, idem sur les photos dont je ne veux pas transmettre les exifs.

avatar v1nce29 | 

Si je comprends bien le bug, tu ne serais pas protégé. Dans le cas du bug, si tu écris sur un fichier existant, il écrase le début du fichier existant avec le nouveau et tout le reste du fichier d'origine est conservé.
Si ton nouveau fichier est plus long que l'original ce n'est pas grave, mais s'il est plus court, il est possible de récupérer la fin du fichier précédent.

avatar rolmeyer (non vérifié) | 

@bozzo

Ce sui serait intéressant c’est de savoir comment se comporte enregistrer sous. Apple l’a enlevé du premier niveau, mais c’est toujoiurs dispo, est ce que ça n’enregistre QUE le nouveau doc, sans les modifs cachés…
Quand on fait enregistrer les modifs sont souvent réversibles et donc peuvent poser un problème de sécurité.

avatar noooty | 

@rolmeyer

Sur Mac OS, tu peux effectivement revenir sur une ancienne version du document modifié. Mais chaque modification est un fichier.
Si tu envoies un document, celui qui le reçoit ne peut pas revenir sur une autre version.
Il n’a reçu qu’un seul document.
Les autres versions restent sur ton mac.

avatar rolmeyer (non vérifié) | 

@noooty

Ok 🙏🏻 Bon à savoir. Thank’s.

avatar R-APPLE-R | 

@bozzo

Bravo 👏 bravo 👏 🥳😈

avatar jeremyk6  | 

Je me demande comment se comporte l'outil de retouche d'Aperçu. J'espère qu'il n'est pas touché.

avatar r e m y | 

Alors sur Aperçu, j'en profite pour signaler que masquer des éléments d'un pdf avec les outils fournis dans Aperçu n'est pas sûr du tout!
Le fichier envoyé, selon sur quoi il sera lu, apparaîtra sans aucun de vos masquages ou avec vos masquages mais qui pourront être retirés.

Quand vous modifiez un pdf dans Aperçu, il faut "aplatir" le document par exemple en l'imprimant au format pdf pour créer un nouveau pdf qui ne soit que l'image de votre pdf modifié.

avatar Lightman | 

@r e m y

"il faut "aplatir" le document par exemple en l'imprimant au format pdf"

Cela ne suffit pas toujours. L'aplatissement n'est pas garanti puisque le PDF peut supporter les couches. C'est un problème du format PDF et de son fonctionnement, des versions que supportent les générateurs et lecteurs PDF.
Pour mes besoins perso j'ai testé hier : image dans Word -> rognage pour cacher une zone -> "impression" PDF -> ouverture dans Acrobat -> suppression du rognage de l'élément => toutes les infos sont visibles !

avatar joelcro | 

Je ne suis pas devant mais je crois me souvenir qu’aperçu prévient que lors d’un rognage les donnés rognées sont toujours disponibles.

avatar Baptiste_nv18 | 

@joelcro

Il me semble que c’est lorsqu’on ajoute des « formes », comme un carré par exemple, sur une image ou sur un PDF. Une alerte s’affiche dans ce cas indiquant que les données « sous » la forme sont toujours récupérables.

avatar irep | 

"données sensibles de rognées"

Petite remarque puisque MacG est sensible à la belle écriture. Ce dont je la félicite, car c’est toujours un plaisir de vous lire.

Je ne sais pas d’où vient cette mode que l’on trouve #d’appliquée un peu partout sur les forums qui consiste à placer un « de » ou un « d’ » avant un verbe #d’adjectivé. Je trouve ça assez vilain. Qu’en pensez-vous ?

avatar Scooby-Doo | 

@irep,

« Je ne sais pas d’où vient cette mode que l’on trouve #d’appliquée un peu partout sur les forums qui consiste à placer un « de » ou un « d’ » avant un verbe #d’adjectivé. Je trouve ça assez vilain. Qu’en pensez-vous ? »

👍

Une faute d'orthographe, je ne le sais pas !

Par contre c'est une faute de style ! Et pourtant MacG est plutôt très bon concernant le style !

Personnellement, j'aurais écrit « données sensibles rognées »

Pourquoi faire compliqué quand on peut faire simple !

Mais mon Français est loin d'être irréprochable, donc je me garderais bien de donner des conseils en matière de style.

👌

avatar F7544 | 

Il suffit d’imprimer le pdf du document modifié…

Apple précise le risque dans une alerte …

https://support.apple.com/fr-fr/guide/preview/prvw11580/mac

Où pour masquer des informations utiliser l’outil caviarder

avatar v1nce29 | 

Acropalypse c'est un nom cool pour le bug mais si j'ai bien compris cela ne décrit pas vraiment le problème qui est un problème de réécriture d'un fichier court sur un fichier long existant.

avatar iPop | 

Finalement j’ai bien fait de créer un script qui aplati la photo, change sa taille pour la partager, on est sûr qu’il n’y a pas d’entourloupe.

avatar r e m y | 

Le problème qui est mis en évidence ici, est loin d'être limité aux captures d'écran!

Prenez un fichier Word modifié plusieurs fois par exemple.... la plupart du texte supprimé peut être récupéré car toujours présent dans le fichier si on sauvegarde les modifs sur le fichier original (que ce soit sur Windows ou macOS)

CONNEXION UTILISATEUR