Обнаружена уязвимость Pixnapping в операционной системе Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Исследователи выявили уязвимость в операционной системе Android, получившую название «Pixnapping». Уязвимость позволяет получать данные, отображаемые на экране устройства, включая коды двухфакторной аутентификации и пароли.

Android используется более чем на трёх миллиардах устройств по всему миру. Уязвимость была обнаружена межуниверситетской исследовательской группой и описана изданием Ars Technica.

Автор: qwen. ai Источник: chat.qwen.ai

Механизм атаки основан на анализе цвета отдельных пикселей, отображаемых на экране. Для её реализации требуется установка приложения, не запрашивающего разрешений от пользователя. Такое приложение использует публичный интерфейс программирования Android для создания невидимого слоя поверх других приложений и считывает цвет каждого пикселя в заданной области экрана. На основе этих данных возможно воссоздать изображение, например, цифровой код, отображаемый в момент входа в аккаунт.

Название «Pixnapping» образовано от слов «pixel» (пиксель) и «kidnapping» (похищение).

Google выпустила частичное исправление в сентябре 2024 года и анонсировала дополнительный патч, запланированный на декабрь. В компании заявили, что случаев эксплуатации уязвимости в реальных условиях пока не зафиксировано.

Источник: frandroid

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Долгоиграющая новинка с увеличенной батареей: обзор смартфона POCO X8 Pro Max с игровыми функциями и быстрой начинкой

Смартфоном пользуюсь уже несколько месяцев и хочу поделиться впечатлениями. Обновления получилось достаточно удачным, много преимуществ по сравнению с предыдущим поколением, но и не без минусов. В...

Доггерленд: как под толщей Северного моря исчезла территория размером с Великобританию

Сегодня дно Северного моря представляет собой холодный шельф, по которому проходят торговые суда и проложены силовые кабели. Однако еще 8000-10000 лет назад здесь располагался исчезнувший континент...

Почему у краба мечехвоста голубая кровь и чем она уникальна, если её литр может стоить намного больше 1000000 рублей

На стыке экологии и медицины. Голубая кровь древнего морского существа - краба мечехвоста, стала главным компонентом для важнейших медицинских тестов. Поэтому и цена этой крови просто заоблачная.

Обзор винилового проигрывателя Reproductor RP-410UBWA

Раньше виниловые проигрыватели были довольно громоздкими и занимали много места, но сейчас всё изменилось и производители стали выпускать компактные проигрыватели, которые можно брать собой, и...

Почему эволюция превращает слонов в карликов, а крыс в гигантов: островное правило Фостера

Биологическая эволюция на изолированных территориях подчиняется специфическим закономерностям, среди которых ключевое место занимает островное правило Фостера. Этот экогеографический принцип...

Как японцы оставили сахалинских хаски одних в Антарктике на 11 месяцев, и что с ними стало

Антарктида всегда была суровейшим полигоном, где проверяется на прочность человеческий дух, и история знает немало примеров невероятного выживания в этих ледяных пустошах. Во время экспедиции...