Android というオペレーティング システムがマルウェアの危険にさらされるのは当然のことであり、それが私たちが注意しなければならない理由です。 Google Play ストアの外部にアプリケーションをインストールする場合は常に注意することをお勧めしますが、 Google Pixel で検出された障害は、遭遇する可能性のある脅威とは何の関係もありません。
Twitter で読んだとおり、ユーザーは、Google 電話で撮影および編集されたスクリーンショットの隠れた要素を発見できるツールを作成しました。私たちはそれをテストしましたが、スクリーンショットの形で共有する情報のセキュリティを危険にさらす可能性のある重大なエラーについてお知らせします。
機密情報を含むスクリーンショットを編集する場合は注意してください
特定の情報を共有したい場合、スクリーンショットを撮ることがよくあります。これらにより、共有する情報を書き留める必要がなくなりますが、個人情報を隠したり検閲したりするために画像エディターを使用する場合もあります。
入金できるように銀行口座を共有したいと考えて、銀行アプリのスクリーンショットを撮ることにしましたが、現在の残高が表示されるため、Google Pixel スクリーンショット エディターのペン機能でカバーします。

さて、キャプチャを取得するためにボタンの組み合わせを押したときに表示される同じポップアップからこのアクションを実行すると、非表示にした情報が画像 (PNG 形式) に残ります。上記キャプチャの受信者には、編集された画像が表示されますが、このツールを介して画像を渡した場合、隠された情報を回復できる可能性があります。
Mountain View 社の問題追跡プラットフォームでわかるように、このエラーは文書化され、Google 自体によって受け入れられています。この問題は、Pixel スマートフォンに組み込まれているエディターによって発生します。エディターでは、エディションを保存するときに、元のキャプチャのデータが維持されます。
上記のスクリーンショットに見られるように、エラーを再現することができました。逆に、キャプチャが別のアプリケーションまたはGoogle フォトエディタから編集された場合、問題は発生しません。
Google がこのバグを修正するのを待つ間、Pixel 所有者であれば、米国の会社のスマートフォン用Android 13に標準搭載されているクイック ツールではなく、別のアプリで画像を編集することをお勧めします。
