Обнаружена уязвимость Pixnapping в операционной системе Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Исследователи выявили уязвимость в операционной системе Android, получившую название «Pixnapping». Уязвимость позволяет получать данные, отображаемые на экране устройства, включая коды двухфакторной аутентификации и пароли.

Android используется более чем на трёх миллиардах устройств по всему миру. Уязвимость была обнаружена межуниверситетской исследовательской группой и описана изданием Ars Technica.

Автор: qwen. ai Источник: chat.qwen.ai

Механизм атаки основан на анализе цвета отдельных пикселей, отображаемых на экране. Для её реализации требуется установка приложения, не запрашивающего разрешений от пользователя. Такое приложение использует публичный интерфейс программирования Android для создания невидимого слоя поверх других приложений и считывает цвет каждого пикселя в заданной области экрана. На основе этих данных возможно воссоздать изображение, например, цифровой код, отображаемый в момент входа в аккаунт.

Название «Pixnapping» образовано от слов «pixel» (пиксель) и «kidnapping» (похищение).

Google выпустила частичное исправление в сентябре 2024 года и анонсировала дополнительный патч, запланированный на декабрь. В компании заявили, что случаев эксплуатации уязвимости в реальных условиях пока не зафиксировано.

Источник: frandroid

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Мост Мийо во Франции: почему он выше Эйфелевой башни и как изменил дорогу через долину Тарн

Во Франции есть сооружение, которое легко принять за кадр из фантастического фильма: тонкая линия дороги проходит над огромной долиной, а её опоры уходят вниз так глубоко, что машины на мосту...

Феномен 27-го меридиана: почему Земля отражает солнечный свет строго поровну между Востоком и Западом

Энергетический баланс нашей планеты зависит от простого физического показателя — количества солнечного света, которое она поглощает и отражает. Земля отражает обратно в космос около 29%...

Протоколы без пакетов: почему архитектура советской сети ОГАС принципиально отличалась от интернета

В массовой культуре принято считать, что проект Общегосударственной автоматизированной системы (ОГАС), разрабатывавшийся под руководством академика Виктора Глушкова, был «советским интернетом». Это...

Как на самом деле пчелы выращивают матку: почему одного маточного молочка оказалось недостаточно

В основе устройства пчелиной семьи лежит разделение ролей. Управляет всеми процессами матка — единственная самка с развитой репродуктивной системой. Она крупнее остальных пчел, живет в...

Рай под замком: как самый роскошный курорт Средиземноморья превратился в город-призрак

На восточном побережье Кипра можно найти уникальное явление. Роскошный курорт с безупречными золотыми пляжами, высотными зданиями, бутиками, заполненными модными брендами первой величины… И...

Ищем шпатлёвку при выборе автомобиля. Обзор толщиномера iCarTool IC-T400 с определением цинкового слоя

При подборе автомобиля остро возникла проблема проверки лакокрасочного покрытия. Автомобиль не из салона, но хотелось бы живое ЛКП. Можно обратиться к профессиональным автоподборщикам, которые...