SecuritySecurity
Lunch Talk15min
BEGINNER

aCropalypse Now, à la recherche du PNG disparu

CVE-2023-21036, plus connue sous le nom de aCropalypse, est une faille de sécurité découverte sur des smartphones Google Pixel, mais également sur l'outil de capture d'écran de Windows.

Cette faille permet, dans certains cas, de récupérer la partie rognée d'une capture d'écran PNG, et ainsi d'en restaurer les informations qui avaient été sorties du cadre.
Je vous propose de découvrir son fonctionnement, basé notamment sur la structure et la compression de fichiers PNG.

Sonia Seddiki
Sonia Seddiki

talkDetail.whenAndWhere

Thursday, April 18, 12:35-12:50
Paris 143
talks.description
CVE-2023-21036, plus connue sous le nom de aCropalypse, est une faille de sécurité découverte sur des smartphones Google Pixel, mais également sur l'outil de capture d'écran de Windows.

Cette faille permet, dans certains cas, de récupérer la partie rognée d'une capture d'écran PNG, et ainsi d'en restaurer les informations qui avaient été sorties du cadre.
Je vous propose de découvrir son fonctionnement, basé notamment sur la structure et la compression de fichiers PNG.
Smartphones Google Pixel
Compression de fichiers PNG
aCropalypse
CVE-2023-21036
talks.speakers
Sonia Seddiki

Sonia Seddiki

France

Globe-trotteuse compulsive, avec une passion secrète pour la cybersécurité et une (encore plus secrète) pour les dépôts Git bien rangés.
comments.title

comments.speakerNotEnabledComments