Обнаружена уязвимость Pixnapping в операционной системе Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Исследователи выявили уязвимость в операционной системе Android, получившую название «Pixnapping». Уязвимость позволяет получать данные, отображаемые на экране устройства, включая коды двухфакторной аутентификации и пароли.

Android используется более чем на трёх миллиардах устройств по всему миру. Уязвимость была обнаружена межуниверситетской исследовательской группой и описана изданием Ars Technica.

Автор: qwen. ai Источник: chat.qwen.ai

Механизм атаки основан на анализе цвета отдельных пикселей, отображаемых на экране. Для её реализации требуется установка приложения, не запрашивающего разрешений от пользователя. Такое приложение использует публичный интерфейс программирования Android для создания невидимого слоя поверх других приложений и считывает цвет каждого пикселя в заданной области экрана. На основе этих данных возможно воссоздать изображение, например, цифровой код, отображаемый в момент входа в аккаунт.

Название «Pixnapping» образовано от слов «pixel» (пиксель) и «kidnapping» (похищение).

Google выпустила частичное исправление в сентябре 2024 года и анонсировала дополнительный патч, запланированный на декабрь. В компании заявили, что случаев эксплуатации уязвимости в реальных условиях пока не зафиксировано.

Источник: frandroid

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

✦ ИИ  Резьбовая заклёпка (бонка): что это и почему она лучше сварки

Заклепочные соединения известны человечеству давно, однако резьбовые заклёпки, также называемые бонками, приобрели особую популярность благодаря своим преимуществам над традиционными методами...

Такого я ещё не видел! Обзор аэрогриля Dreame Tasti AF30 с функцией паровой обжарки

Совсем недавно Dreame представил свой новый продукт — аэрогриль Tasti AF30 с функцией паровой обжарки (для этого используется съемный резервуар для воды). Чем он отличается от своих...

Обзор TempoTec Variations V1: спартанский аудиоплеер с блютуз и Wi-Fi

Компания TempoTec стабильно радует нас своими портативными и не очень новинками, не стал исключением и их бюджетный аудиоплеер: Variations V1. За поистине спартанскую цену мы получаем два ЦАПа от...

Обзор Dreame D20 Plus: Робот-пылесос с двойной щёткой, модулем швабры и станцией

Серия роботов-пылесосов D20 от Dreame представляет собой начальную линейку, куда входят модели D20, D20 Pro, D20 Plus и D20 Ultra. Ключевыми особенностями серии являются система уборки HyperStream...

Десять лет назад BlackBerry выпустила один из самых необычных смартфонов — слайдер Priv

Компании BlackBerry на протяжении почти десяти лет удавалось держаться на плаву. Диковинные «ежевички» с QWERTY-клавиатурой и защищённой ОС пользовались спросом как среди...