Ouvrir le menu principal

iGeneration

Recherche

Android : des données fantômes dans les captures d'écran recadrées ou floutées

Florian Innocente

lundi 20 mars 2023 à 17:30 • 19

Android

Les failles de sécurité prennent parfois des formes improbables, comme celle découverte au début de l'année sur Android avec l'outil de Google pour éditer des captures d'écran. Ces modifications peuvent être annulées par le destinataire qui verra la capture dans sa version originale. Découvrant ainsi ce que vous aviez voulu enlever ou masquer dans l'image.

La faille a été baptisée "acropalypse" par David Buchanan et Simon Aarons car elle passe par l'outil de recadrage (crop) de l'app Markup de Google sur ses Pixel. Cet utilitaire de retouche s'ouvre après une capture d'écran. La faille peut aussi se manifester après que l'utilisateur a flouté une partie de l'image avec le même utilitaire.

Une fois la capture transmise, il y a un risque que le destinataire puisse annuler tout ou partie des modifications effectuées et voir l'image de départ. On peut vouloir recadrer une capture pour la recentrer autour d'un élément important, mais aussi pour enlever une information comme un numéro de téléphone, une adresse, un numéro de carte, etc.

Une capture au contenu partiellement caviardé peut être remise dans son état d'origine, ici le numéro de la carte bancaire

Dans l'exposé du problème, il y a le cas d'une carte de paiement dont le numéro a été barré d'un trait noir et qui réapparaît ensuite parfaitement lisible. Les deux chercheurs ont constaté qu'après avoir été manipulée, l'image est réécrite, mais les données retirées sont néanmoins conservées. Ce bug est ancien, il était là dès la sortie de l'utilitaire de retouche de captures dans Android 9 en 2018.

Immatriculée CVE-2023-21036, la faille a été signalée à Google en janvier et sa correction a fait partie d'un lot de mises à jour de sécurité début mars. Toutefois, les séquelles n'ont pas toutes disparu.

Et d'une, ce correctif n'a pour l'heure été distribué qu'en direction des Pixel 4a, 5a et 7/7 Pro. Et de deux, les anciennes captures modifiées avant ce correctif sont toujours susceptibles d'être restaurées dans leur état d'origine. Un outil de test a été mis en ligne pour vérifier si une capture rognée ou au contenu caviardé contient encore les données supposément effacées.

Enfin, certains services en ligne retraitent les images qu'on veut publier, et cette moulinette supprime ces données fantômes. C'est le cas pour Twitter, notent les chercheurs. Par contre, ils ont remarqué qu'une capture échangée sur Discord gardait toutes ses propriétés, avec des risques plus ou moins importants selon la nature des infos retirées de l'image.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

J’ai travaillé trois jours avec iPadOS 26 et un écran externe : c’était bien assez

10:00

• 10


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

05:55

• 0


Black Friday : la Fnac en rajoute une couche avec 20 € de remise supplémentaire sur iPad, en plus de la promo de départ

28/11/2025 à 20:38

• 5


Apple Plans et Apple Ads pourraient tomber sous le coup du DMA à leur tour

28/11/2025 à 19:08

• 24


La compatibilité AirDrop des Pixel 10 bloque le Wi-Fi chez certains utilisateurs

28/11/2025 à 16:55

• 7


Black Friday : l'aspirateur Roborock Saros 10R à 855 €, un prix jamais vu

28/11/2025 à 15:56

• 33


Black Friday : les meilleures promotions sur les produits Apple (MacBook Air, iPhone, iPad...)

28/11/2025 à 15:20

• 8


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Black Friday 📍

28/11/2025 à 14:07

• 0


Black Friday : l’iPhone 16e dévisse à 499 €, l’iPhone 17 Pro Max perd 180 € 🆕

28/11/2025 à 13:41

• 9


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

28/11/2025 à 13:10

• 15


Black Friday iPad : l'iPad A16 à 310 €, l'iPad Air à 475 €, l'iPad Pro M5 11" à 860 € et le M4 13" à 1 049 € 🆕

28/11/2025 à 12:43

• 24


Black Friday ouvrants : les meilleures offres pour la porte d’entrée, les volets, et le garage dans Maison

28/11/2025 à 12:26

• 5


Traqués (The Hunt) : Apple voudrait payer des droits rétroactifs, et ça risque d'être (très) cher

28/11/2025 à 10:50

• 73


De jolies guirlandes connectées pour le Black Friday… et pour Noël

28/11/2025 à 09:50

• 18


Stabilisateurs iPhone, micros, drones : les meilleures offres du Black Friday pour les vidéastes

28/11/2025 à 09:29

• 4


Controller For HomeKit répare un oubli de Maison en ajoutant un historique avec des graphiques

28/11/2025 à 09:21

• 6