На Android нашли утечку через экран — смартфоны научились «выдавать» свои коды сами

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Американские исследователи случайно наткнулись на уязвимость, которая заставила специалистов по безопасности всерьёз напрячься. В системе Android обнаружен способ, позволяющий посторонним буквально «считать» экран смартфона — пиксель за пикселем. Трюк получил имя Pixnapping, и хотя скорость «подглядывания» мизерная, этого достаточно, чтобы перехватить короткие коды подтверждения из SMS или мессенджеров.

Суть метода проста и коварна — хакер не ломает систему напрямую, а отслеживает микроскопические задержки при отрисовке изображения. По этим отклонениям программа восстанавливает части картинки и постепенно собирает нужные символы. Уязвимость проявилась в Android 13-16 и была подтверждена на смартфонах Google Pixel и некоторых моделях Samsung. Исследование провели специалисты из университетов Беркли, Вашингтона, Сан-Диего и Карнеги-Меллона.

Автор: nensuria Источник: ru.freepik.com

По их словам, такая атака возможна даже при ограниченном доступе к устройству — достаточно установить вредоносное приложение, использующее скрытый канал передачи данных. Компания Google признала наличие проблемы и уже закрыла часть уязвимости в сентябрьском обновлении. Окончательная защита должна появиться в декабре вместе с очередным пакетом патчей безопасности.

Эксперты советуют пользователям не откладывать обновления, использовать генераторы одноразовых паролей вместо SMS и проверять, какие программы имеют разрешение на отображение поверх других окон. «Pixnapping» стал ещё одним напоминанием: иногда система уязвима не из-за человека, а из-за того, как работает само «железо».

Источник: https://lenta.ru/news

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

«Сапсан» на резиновом ходу: почему автобусы не мчатся по шоссе со скоростью поезда (и что нужно, чтобы это исправить)

Междугородные автобусы считаются доступным, но медленным способом передвижения. Их скорость на трассах обычно ограничена установленными правилами и возможностями техники — в большинстве...

Haylou Solar Lite 2 — обзор бюджетных смарт-часов, от которых ждешь меньше, чем получаешь

Вы удивитесь, что смарт-часы Haylou Solar Lite 2 за цену обычного фитнес-браслета способны предложить AMOLED-экран, звонки и автономность до 10 дней. Я протестировал новинку и выяснил, где она...

5 лет без еды: как гигантские глубоководные изоподы выживают на дне океана

Глубоководные зоны океана это одна из самых неблагоприятных сред для жизни на Земле. На глубине от нескольких сотен метров до нескольких километров полностью отсутствует солнечный свет, температура...

Обзор Blackview AceBook 8 Pro — неожиданно удачный ноутбук для учебы и офисных задач

Компания Blackview, известная своими решениями в смартфонах, выпустила новинку на рынке ноутбуков для работы, который получил все необходимые решения: правильная диагональ экрана 16″,...

Что мы знаем о метеоритах: от удара по дому до египетских бус

Метеорит ударил Энн рикошетом, самый тяжёлый камень весит 66 тонн, а египетские бусы сделаны из космического никеля. Разобрала невыдуманные истории — с цифрами и без пафоса.

✦ ИИ  Самолёт, который летает быстрее звука, но не шумит: история NASA X-59 и будущее сверхзвуковых полётов

Жители, проживающие вблизи аэродромов, отлично осведомлены о том, насколько сильный дискомфорт создают самолеты при взлете. Именно по этой причине полеты над жилыми зонами строго запрещены,...