Google Pixelのスクショ編集機能に脆弱性 3月更新で修正済みだがPNG画像の個人情報漏えいの恐れ

» 2023年03月20日 08時24分 公開
[佐藤由紀子ITmedia]

 米GoogleのPixelシリーズに搭載されているスクリーンショット編集機能「マークアップ」の脆弱性が、エンジニアのサイモン・アーロンズ氏とデビッド・ブキャナン氏によって3月18日にツイートで明らかにされた。この脆弱性により、PNG形式の画像でトリミングや塗りつぶしを行った部分が復元可能となっていた。Googleは3月のセキュリティ更新でこの問題を修正したが、暗号化されない画像アップロードサービスでは注意が必要だと、エンジニアたちは警告している。


 マークアップは、Android 9から利用できるようになっているスクリーンショットの編集機能だ。スクリーンショットを撮影し、画面左下に表示されるサムネールをタップすることで編集画面を表示できる。

 markup

 例えばマークアップで電話番号などの個人情報部分を塗りつぶしたり、見せたくない部分をトリミングしたりしたPNG画像は、アーロンズ氏が「aCropalypse」と名付けた脆弱性を悪用すれば見えてしまう。

 ただし、この問題はPNG形式の画像に限定されており、JPGなどに変換してアップロードした場合は影響を受けない。また、Twitterをはじめとするほとんどのオンラインサービスでは画像が再処理されるため、問題は発生しない。Discordも1月中旬に再処理を行うようになったが、それ以前に投稿された画像は影響を受ける可能性がある。

 アーロンズ氏らはこの問題を1月に「CVE-2023-21036」としてGoogleに報告した。Googleは3月のセキュリティ更新で、重要度「高」として修正した。

 march

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年04月16日 更新
  1. 「Nothing Phone (4a)/(4a) Pro」日本上陸 LEDで個性が光る5万円台からのスマホ、FeliCaにも対応 (2026年04月15日)
  2. 値上げのソフトバンクが仕掛ける「PayPayカード ゴールド」シフト、新プラン移行の障壁になる懸念も (2026年04月14日)
  3. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  4. 「OPPO Find N6」は31万円超だが「中国以外では最安」 “におわせ投稿”もおサイフケータイはなぜ非対応? (2026年04月15日)
  5. 世界最薄折りたたみを更新! 限界を目指すHONORの挑戦をSamsungと比較 (2026年04月15日)
  6. OPPO Find N6が「折り目ほぼゼロ」を実現できた理由 “品質に厳しい”日本に投じる自信 (2026年04月14日)
  7. 約1万円のソニー製ワイヤレスイヤフォン「WF-C700N5」 ノイキャン対応の小型モデル (2026年04月15日)
  8. Google Geminiが「あなた個人に適した回答」を “パーソナル インテリジェンス”日本で提供 (2026年04月15日)
  9. Y!mobile、約5.5万円の中古「iPhone 14(128GB)」が半額に 4月17日まで【スマホお得情報】 (2026年04月14日)
  10. 「OPPO Find N6」速攻レビュー 折り目は本当にない? AIペンの使い心地からカメラ画質まで徹底検証 (2026年04月14日)
最新トピックスPR

過去記事カレンダー

2026年