На Android нашли утечку через экран — смартфоны научились «выдавать» свои коды сами

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Американские исследователи случайно наткнулись на уязвимость, которая заставила специалистов по безопасности всерьёз напрячься. В системе Android обнаружен способ, позволяющий посторонним буквально «считать» экран смартфона — пиксель за пикселем. Трюк получил имя Pixnapping, и хотя скорость «подглядывания» мизерная, этого достаточно, чтобы перехватить короткие коды подтверждения из SMS или мессенджеров.

Суть метода проста и коварна — хакер не ломает систему напрямую, а отслеживает микроскопические задержки при отрисовке изображения. По этим отклонениям программа восстанавливает части картинки и постепенно собирает нужные символы. Уязвимость проявилась в Android 13-16 и была подтверждена на смартфонах Google Pixel и некоторых моделях Samsung. Исследование провели специалисты из университетов Беркли, Вашингтона, Сан-Диего и Карнеги-Меллона.

Автор: nensuria Источник: ru.freepik.com

По их словам, такая атака возможна даже при ограниченном доступе к устройству — достаточно установить вредоносное приложение, использующее скрытый канал передачи данных. Компания Google признала наличие проблемы и уже закрыла часть уязвимости в сентябрьском обновлении. Окончательная защита должна появиться в декабре вместе с очередным пакетом патчей безопасности.

Эксперты советуют пользователям не откладывать обновления, использовать генераторы одноразовых паролей вместо SMS и проверять, какие программы имеют разрешение на отображение поверх других окон. «Pixnapping» стал ещё одним напоминанием: иногда система уязвима не из-за человека, а из-за того, как работает само «железо».

Источник: https://lenta.ru/news

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Новый взгляд на крупнейшего скорпиона Земли: что скрывали окаменелости возрастом 415 млн лет

Около 415 миллионов лет назад, в начале девонского периода, природные условия на Земле существенно отличались от современных. Наземные экосистемы находились в стадии формирования: сушу заселяли...

Про таких часовщиков мы и не слышали: выставка редких брендов Российской Империи открылась в Музее Времени и Часов

Интересным и необычным проектом встретили середину лета в Музее Времени и Часов: здесь открылась выставка, охватывающая всю территорию России на тот момент, когда она была Империей, а показывают на...

Как избавиться от клещей на дачном участке: что эффективно, а какие методы бесполезны

С наступлением теплого сезона владельцы частных домов и дач проводят много времени на открытом воздухе. Это полезно для здоровья, но связано с сезонными рисками. Главную опасность в этот период...

Почему главный вокзал Мадрида выглядит как тропический сад

В главные задачи вокзала обычно входит вмещение поезда, пассажиров… и в целом на этом функционал можно считать завершенным. Но модернизация, а также буйная человеческая фантазия не обошли...

✦ ИИ  Стоит ли покупать iPhone в России в 2026 году с учётом блокировок приложений и других ограничений

Вопрос о покупке iPhone в России сейчас вызывает больше споров, чем когда-либо. Ещё пару лет назад это было простое решение. Хочешь хороший телефон с отличной камерой и понятной системой, бери...

Почему проект соединения Чёрного и Каспийского морей будоражит умы уже 200 лет, но так и остаётся в черновиках

Идея прямого водного соединения между Каспийским и Чёрным морями возникла не в XXI веке, а намного раньше. Ещё XVIII в столетии естествоиспытатели и военные инженеры внимательно изучили...