Обнаружена уязвимость Pixnapping в операционной системе Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Исследователи выявили уязвимость в операционной системе Android, получившую название «Pixnapping». Уязвимость позволяет получать данные, отображаемые на экране устройства, включая коды двухфакторной аутентификации и пароли.

Android используется более чем на трёх миллиардах устройств по всему миру. Уязвимость была обнаружена межуниверситетской исследовательской группой и описана изданием Ars Technica.

Автор: qwen. ai Источник: chat.qwen.ai

Механизм атаки основан на анализе цвета отдельных пикселей, отображаемых на экране. Для её реализации требуется установка приложения, не запрашивающего разрешений от пользователя. Такое приложение использует публичный интерфейс программирования Android для создания невидимого слоя поверх других приложений и считывает цвет каждого пикселя в заданной области экрана. На основе этих данных возможно воссоздать изображение, например, цифровой код, отображаемый в момент входа в аккаунт.

Название «Pixnapping» образовано от слов «pixel» (пиксель) и «kidnapping» (похищение).

Google выпустила частичное исправление в сентябре 2024 года и анонсировала дополнительный патч, запланированный на декабрь. В компании заявили, что случаев эксплуатации уязвимости в реальных условиях пока не зафиксировано.

Источник: frandroid

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Куда исчезла «вечная» техника и при чем тут расчетный ресурс?

У многих в гараже или на даче до сих пор можно встретить старый советский холодильник, бытовую технику или японский магнитофон из 90‑х годов, которые нередко служили десятилетиями. При этом новый...

Как узнать, где вы были и что делали на Android-смартфоне: настройки Google и защита конфиденциальности

Базовые настройки Google позволяют стороннему человеку с вашего разблокированного смартфона получить информацию, где вы были на протяжении минимум последних трёх месяцев. Также получить данные о...

Мы только что увидели взрыв первичной черной дыры? Физики нашли возможный источник темной материи в данных KM3NeT

Регистрация частицы с рекордной энергией 220 ПэВ выявила статистический конфликт между двумя ведущими обсерваториями мира. Решение проблемы может скрываться в существовании первичных черных дыр

Могут ли землетрясения повторяться часто? Сейсмологи объяснили, почему Камчатку потрясло дважды за 73 года

29 июля 2025 года у восточного побережья Камчатки произошло сейсмическое событие планетарного масштаба. Землетрясение магнитудой 8.9 (по другим оценкам — до 9.0) не просто вызвало...

Почему лёд Гренландии темнеет и начинает таять быстрее

Гренландский ледяной щит — один из крупнейших резервуаров пресной воды на планете. Его поверхность в основном ярко-белая и отражает большую часть солнечного излучения (высокое альбедо)....

Выбираем смартфон за 20-30 тысяч рублей в начале 2026 года: 10 моделей из розницы и онлайн-магазинов

Когда мы откладываем на покупку смартфона больше 20 тысяч рублей, мы открываем для себя широкий мир моделей среднего класса. Здесь у компаний в силу растущего бюджета становится больше простора...