На Android нашли утечку через экран — смартфоны научились «выдавать» свои коды сами

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Американские исследователи случайно наткнулись на уязвимость, которая заставила специалистов по безопасности всерьёз напрячься. В системе Android обнаружен способ, позволяющий посторонним буквально «считать» экран смартфона — пиксель за пикселем. Трюк получил имя Pixnapping, и хотя скорость «подглядывания» мизерная, этого достаточно, чтобы перехватить короткие коды подтверждения из SMS или мессенджеров.

Суть метода проста и коварна — хакер не ломает систему напрямую, а отслеживает микроскопические задержки при отрисовке изображения. По этим отклонениям программа восстанавливает части картинки и постепенно собирает нужные символы. Уязвимость проявилась в Android 13-16 и была подтверждена на смартфонах Google Pixel и некоторых моделях Samsung. Исследование провели специалисты из университетов Беркли, Вашингтона, Сан-Диего и Карнеги-Меллона.

Автор: nensuria Источник: ru.freepik.com

По их словам, такая атака возможна даже при ограниченном доступе к устройству — достаточно установить вредоносное приложение, использующее скрытый канал передачи данных. Компания Google признала наличие проблемы и уже закрыла часть уязвимости в сентябрьском обновлении. Окончательная защита должна появиться в декабре вместе с очередным пакетом патчей безопасности.

Эксперты советуют пользователям не откладывать обновления, использовать генераторы одноразовых паролей вместо SMS и проверять, какие программы имеют разрешение на отображение поверх других окон. «Pixnapping» стал ещё одним напоминанием: иногда система уязвима не из-за человека, а из-за того, как работает само «железо».

Источник: https://lenta.ru/news

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обратное проектирование Земли: как геофизики научились видеть сквозь километры твердой породы

Прямое изучение земных недр ограничено физическими возможностями человечества. Самая глубокая в мире Кольская сверхглубокая скважина уходит вниз чуть более чем на 12 километров. Для масштабов...

Что делать, если к Земле летит астероид: реальные технологии защиты планеты

Весной 2026 года в верхних слоях атмосферы над территорией США зафиксировали разрушение крупного космического тела. Объект диаметром около полутора метров и массой около пяти тонн вошел в воздушное...

Кинта да Регалейра: самый мистический дворец Португалии, построенный иллюминатом

Когда человек становится баснословно богат, он принимается воплощать в жизнь все свои отложенные желания. В случае со среднестатистическим жителем нашей голубой планеты список не такой уж...

„Бриг-001“: как советские инженеры создали Hi-Fi в условиях дефицита комплементарных транзисторов

В начале 1970-х годов советская бытовая аудиоаппаратура находилась в технологическом тупике. Ранняя полупроводниковая техника страдала от специфических нелинейных искажений, которые инженеры и...

Как в СССР собирались повернуть реки вспять: мегапроект, который так и не построили

Идея звучит почти фантастически: взять часть воды великих сибирских рек и направить её туда, где воды катастрофически не хватало. Не просто построить канал между двумя городами, не просто проложить...

Как математика Джона Нэша управляет ИТ-системами: реальная теория игр против мифа из «Игр разума»

Голливудская драма «Игры разума» приучила массового зрителя к красивой, но сугубо романтизированной сцене в баре: персонаж Рассела Кроу внезапно осознает, что если все парни бросятся к одной и...