На Android нашли утечку через экран — смартфоны научились «выдавать» свои коды сами

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Американские исследователи случайно наткнулись на уязвимость, которая заставила специалистов по безопасности всерьёз напрячься. В системе Android обнаружен способ, позволяющий посторонним буквально «считать» экран смартфона — пиксель за пикселем. Трюк получил имя Pixnapping, и хотя скорость «подглядывания» мизерная, этого достаточно, чтобы перехватить короткие коды подтверждения из SMS или мессенджеров.

Суть метода проста и коварна — хакер не ломает систему напрямую, а отслеживает микроскопические задержки при отрисовке изображения. По этим отклонениям программа восстанавливает части картинки и постепенно собирает нужные символы. Уязвимость проявилась в Android 13-16 и была подтверждена на смартфонах Google Pixel и некоторых моделях Samsung. Исследование провели специалисты из университетов Беркли, Вашингтона, Сан-Диего и Карнеги-Меллона.

Автор: nensuria Источник: ru.freepik.com

По их словам, такая атака возможна даже при ограниченном доступе к устройству — достаточно установить вредоносное приложение, использующее скрытый канал передачи данных. Компания Google признала наличие проблемы и уже закрыла часть уязвимости в сентябрьском обновлении. Окончательная защита должна появиться в декабре вместе с очередным пакетом патчей безопасности.

Эксперты советуют пользователям не откладывать обновления, использовать генераторы одноразовых паролей вместо SMS и проверять, какие программы имеют разрешение на отображение поверх других окон. «Pixnapping» стал ещё одним напоминанием: иногда система уязвима не из-за человека, а из-за того, как работает само «железо».

Источник: https://lenta.ru/news

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Стоит ли покупать умные весы и как они определяют параметры вашего тела

Когда я впервые увидел умные весы в магазине электроники, я подумал: «Ну вот, ещё одна штука, которая будет показывать лишние цифры и только тревожить». Честно говоря, я всегда относился к таким...

БК мотор против веток: обзор аккумуляторной цепной пилы INSPIRITECH SA1108

Бесщеточные электродвигатели все шире проникают в электрический инструмент, делая его более мощным и при этом не утяжеляя его. Садовая портативная цепная пила обретает больше возможностей с...

Почему собаки воют: что стоит за этим поведением в разных ситуациях

Вой у собаки часто воспринимается как что-то странное или тревожное, особенно если он звучит ночью или без видимой причины. Но если посмотреть внимательнее, становится ясно: это поведение не...

Рынок сверхскоростных SSD в 2026 году: 10 лучших M2 накопителей для высокопроизводительной рабочей и игровой сборки

В 2026 году рынок высокопроизводительных твердотельных накопителей достиг нового уровня. Технология PCIe 5.0 окончательно утвердилась в статусе стандарта для энтузиастов и профессионалов,...

Минимум места, максимум мощности. Полный обзор повербанка Ugreen PB727 на 10000mah

55Вт на выходе для сверхбыстрой зарядки смартфона, встроенный USB-C кабель и 2 разъёма. Новый компактный повербанк Ugreen c ёмкостью в 10000mah может за считанные минуты наполовину зарядить...

Квантовый взлом подешевел на два порядка: почему алгоритм Шора реализуем уже в этом десятилетии

Каждый раз, когда вы открываете банковское приложение, отправляете сообщение в мессенджере или обновляете операционную систему, вашу безопасность охраняют алгоритмы шифрования RSA и криптография на...