Windows 11 : la capture d’écran expose une faille qui permet de récupérer vos informations personnelles

Un chercheur a découvert que Windows 11 expose la même faille que les Google Pixel : les images prises avec l’Outil Capture d’écran peuvent être « recomposées », même si vous les avez modifiées.

glitch-hacker
Crédit : 123rf

Deux chercheurs avaient dévoilé une faille de l’outil d’édition des captures d’écran des Google Pixel qui permet à des personnes malveillantes d’annuler les modifications apportées à une image et d’en tirer des informations sensibles. Un expert en cybersécurité nommé Christian Blume a découvert que l’outil Capture d’écran de Windows 11 est affecté du même mal. Il s’est bien évidemment empressé de partager sa découverte sur Twitter.

Si vous avez pour habitude de publier des photos retouchées à travers l’outil Capture d’écran de Windows 10 ou Windows 11, mieux vaut peut-être vous abstenir en attendant qu’un correctif soit apporté à Windows. En effet, un internaute mal intentionné pourrait tenter d’annuler les modifications que vous y avez apportées, ne serait-ce que partiellement, et récupérer des informations peut-être confidentielles à partir du cliché.

Tout comme les Pixel de Google, Windows 11 est atteint par l’« aCropalypse »

Cette faille viendrait du traitement des fichiers PNG par Windows 11. Lorsque l’on fait une capture d’écran et qu’on la modifie, en la rognant par exemple, on pourrait croire que le poids du fichier sera plus léger après l’opération. Il n’en est rien. Les données théoriquement effacées (puisqu’elles ne sont plus visibles) sont en fait toujours sauvegardées dans le fichier. Un pirate avec le savoir-faire nécessaire peut donc reconstituer l’image originale.

image-recuperee-windows-11
Capture partiellement reconstituée après qu'elle a été modifiée dans Windows 11 / Crédit : Bleeping Computer

Selon Me Buchanan, qui avait découvert la vulnérabilité sur les Google Pixel 7, la faille n’est exploitable que sur les fichiers PNG, même si les fichiers JPG sont théoriquement récupérables aussi. Microsoft a bien entendu été informé du problème, et il ne fait nul doute que les ingénieurs de la compagnie travaillent activement sur un correctif. Bleeping Computer nous offre une solution temporaire à ce problème : « si vous ouvrez un fichier PNG non tronqué dans un éditeur d’images, tel que Photoshop, et que vous l’enregistrez dans un autre fichier, les données inutilisées à la fin seront supprimées, ce qui rendra le fichier irrécupérable ».

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Voiture électrique : Lexus rattrape enfin Tesla en ajoutant cette option fondamentale

Il était temps que les voitures électriques Lexus se mettent au niveau de la concurrence. Surtout au niveau d’une fonction très utilisée ailleurs depuis des années et totalement absente des…

Huawei Watch FIT 5 Pro : trail, vélo, running… cette montre connectée veut tout faire en mieux

Trail, vélo, running… Huawei revoit sa copie avec la Watch FIT 5 Series et des modes sport bien plus étoffés qu’attendu. La version Pro veut convaincre les sportifs réguliers avec…

Des pirates utilisent l’IA pour trouver une faille zero-day et l’exploiter

Les experts en cybersécurité de chez Google ont découvert la première utilisation documentée de l’IA pour trouver une faille zero-day. C’est-à-dire une vulnérabilité dont les développeurs du produit visé n’ont…

IA

Le lancement de la bêta publique de One UI 9 est imminent, ces indices le prouvent

Samsung multiplie les actions qui laissent à penser que la bêta publique de One UI 9 ne va plus tarder à arriver. Pour l’heure, on ne sait pas encore quels…

Vos messages Android vers iPhone sont enfin chiffrés de bout en bout grâce à cette collaboration inédite

Depuis des années, envoyer un message d’un Android vers un iPhone revenait à envoyer une carte postale. N’importe qui pouvait le lire en chemin. iOS 26.5 vient enfin de fermer…

YouTube va vous permettre de retirer tous les éléments d’interface pour enfin voir correctement vos Shorts

YouTube travaille actuellement sur une option qui permet de retirer tout ce qui s’affiche sur votre écran lorsque vous visionnez des Shorts. Une fonctionnalité directement inspirée par ce que propose…

Android Show I/O 2026 : comment suivre en direct les nouvelles annonces d’Android 17

Aujourd’hui se tiendra l’Android Show I/O 2026, l’événement consacré aux prochaines nouveautés du système d’exploitation. Heure, annonces attendues et lien du stream, retrouvez dans cet article toutes les informations nécessaires…

Honor, Oppo et Vivo prépareraient des smartphones pliables en largeur

Décidément, tout le monde veut son smartphone pliable au format livre. Après Huawei et Samsung, des “tipsters” affirment que trois autres fabricants préparent leur propre modèle. Apple a souvent mis…

Une mise à jour de Chrome force une barre inutile sur votre page d’accueil sans que vous puissiez l’enlever

Chrome 148 vient de débarquer avec un défaut gênant pour ceux qui aiment une interface épurée. Une barre s’affiche en permanence sur le nouvel onglet, résistant à tous les réglages….

TikTok lance un abonnement payant pour supprimer les pubs

C’est officiel, il sera bientôt possible de payer pour ne plus voir de publicités dans le réseau social TikTok, mais pas (encore) partout. Combien ça coûte ? Qui peut y…