Windows 11 : vos captures d’écran menacent de révéler vos secrets au monde entier

Pc-secours est un professionnel Nous effectuons les installations et le dépannage sur tout votre matériel informatique
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous pouvons vous conseiller sur le choix de votre système d'exploitation
Windows 11 peut capture vos secrets, en plus de l’écran…
- L’outil de Capture d’écran de Windows 11 est touché par la même vulnérabilité de sécurité qu’une faille grave récemment découverte sur les Google Pixel
- Dans certains cas, même si vous supprimez des infos personnelles de vos captures – comme votre adresse email, numéro de téléphone ou données de paiement – le fichier de la capture peut quand même garder des traces de ces données faciles à extraire par la suite
- Microsoft assure mener l’enquête et recommande de suivre quelques étapes pour ne pas risquer de transmettre des données sensibles par inadvertance via vos captures d’écran
Windows 11 comprend, comme vous le savez, un outil de capture d’écran natif – au demeurant très pratique. Or, des chercheurs en sécurité ont récemment découvert une vulnérabilité de sécurité dans cette application système. Celle-ci ressemble à une autre faille découverte dans les outils de capture d’écran des smartphones Pixel de Google.
Très concrètement, lorsque vous partagez souvent des captures d’écran, vous savez qu’il est important de supprimer certaines informations sensibles. Ce qui est très facile à réaliser via l’outil de captures système. Le problème, c’est que dans certains cas, même si vous supprimez votre téléphone, email, numéros de carte bleue ou tout autre donnée sensible, les données peuvent rester stockées dans le fichier d’origine… à votre insu.
Outil Capture d’écran de Windows 11 : vous pensiez avoir caché votre code de carte bleue ? Erreur fatale…
Il est alors trivial de les extraire, ce qui peut avoir des conséquences dévastatrices, surtout en cas de partage un peu trop public – ou dans le cas d’arnaques. Il est assez simple de provoquer le bug chez vous : prenez une capture d’écran à l’aide de l’outil natif, et appuyez immédiatement sur le bouton Enregistrer, sans quitter l’outil. De là, recadrez et modifiez la capture d’écran et enregistrez là une nouvelle fois dans le même fichier.
Les données supprimées devraient alors encore être disponibles dans le fichier. Imaginez maintenant que vous prenez une capture d’écran d’une transaction bancaire et que vous avez besoin de supprimer une information personnelle sensible. Si vous utilisez l’outil de capture d’écran de Windows 11 pour effectuer cette modification, et enregistrez le fichier deux fois, la vulnérabilité menace de permettre à un pirate d’accéder à cette information sensible.
Autre cas potentiellement dangereux : dans le cas d’une arnaque par téléphone, un opérateur peut demander de faire la capture d’une page bancaire, avant de donner des instructions pour cacher les données sensibles via l’outil et de demander à leur victime de leur transmettre le fichier de la capture. Les arnaqueurs pourront alors facilement enlever les caches, ou annuler la suppression de portions de l’image, leur permettant de vider le compte de leur victime à son insu.
Toutefois on le souligne, la vulnérabilité semble a une portée limitée et est spécifique à la façon dont les captures d’écran sont faites par l’utilisateur.
Comment éviter la vulnérabilité de capture d’écran de Windows 11
En attendant la publication d’un correctif, Microsoft conseille ces étapes simples pour vous assurer que vos captures d’écran ne révèleront pas vos secrets au monde entier :
- Prenez votre capture d’écran à l’aide de l’outil de capture d’écran de Windows 11
- Appuyez sur le bouton “enregistrer”
- Enregistrez votre capture d’écran
- Choisissez un nouveau nom de fichier
- Validez
Du moment où vous enregistrez votre capture dans un nouveau fichier toutes les traces des éditions précédentes ou de l’image originale comportant des données sensibles seront supprimées.
Source : presse-citron.net

Chrome 118 est disponible et corrige une vingtaine de failles de sécurité
Chrome 118 est disponible et corrige une vingtaine de failles de sécuritéLa nouvelle mouture du navigateur Web de Google est disponible. Cette mise à jour corrige pas moins de vingt failles de sécurité, et étend la prise en charge des clés d’accès à celles stockées...

Impôts : les campagnes d’arnaque sont de retour, attention à ces pièges
Impôts : les campagnes d’arnaque sont de retour, attention à ces piègesDes campagnes de phishing refont surface au moment où de nombreux Français s’apprêtent à payer leur taxe foncière. Des sites frauduleux copient la plateforme officielle des impôts pour dérober des...

Fin de l’anonymat sur Internet, sites Web bloqués… L’explosive loi SREN examinée par l’Assemblée !
Fin de l'anonymat sur Internet, sites Web bloqués... L'explosive loi SREN examinée par l'Assemblée !Le projet de loi visant à sécuriser et réguler l'espace numérique (SREN) possède de nombreuses dispositions qui pourraient réduire les libertés en ligne. Cette semaine,...

100 millions de mots de passe ont fuité en ligne ! Êtes-vous concerné ?
100 millions de mots de passe ont fuité en ligne ! Êtes-vous concerné ?Des acteurs malveillants ont divulgué une gigantesque liste de mots de passe. C’est un événement peu banal dans le monde de la cybersécurité. Troy Hunt, le créateur du site Have I Been Pwned, nous...