Via #Sebsauvage
https://twitter.com/ItsSimonTime/status/1636857478263750656
Ils aiment bien donner de petits noms à certaines faille de sécurité, hein.
Là c'est une faille rigolote des téléphone Google (Pixel) : Quand vous recadrez une capture d'écran (par exemple pour masquer des informations), le téléphone ne ré-écrit pas en entier le fichier PNG mais écrase le début du fichier.
Résultat ? On peut récupérer une partie de l'image non tronquée. Ce qui risque de révéler un paquet d'informations.
Et du coup il y a un site web pour récupérer ces images : https://acropalypse.app/
Introducing acropalypse: a serious privacy vulnerability in the Google Pixel's inbuilt screenshot editing tool, Markup, enabling partial recovery of the original, unedited image data of a cropped and/or redacted screenshot. Huge thanks to @David3141593 for his help throughout! pic.twitter.com/BXNQomnHbr
— Simon Aarons (@ItsSimonTime) March 17, 2023