Атака Pixnapping, определяющая содержимое экрана для перехвата 2FA-кодов в Android

Атака Pixnapping, определяющая содержимое экрана для перехвата 2FA-кодов в Android

Группа исследователей из четырёх американских университетов разработала технику атаки Pixnapping (CVE-2025-48561), позволяющую из непривилегированных Android-приложений, не запрашивающих дополнительных полномочий, определить содержимое, выводимое на экран другими приложениями. В качестве примера практического применения атаки продемонстрировано определение кодов двухфакторной аутентификации, показываемых приложением Google Authenticator. Так же показано как можно применить атаку для извлечения конфиденциальных данных, выводимых на экран при работе с Gmail, Signal, Venmo и Google Maps....
14.10.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Северокорейские хакеры научились удаленно стирать содержимое смартфонов на AndroidСеверокорейские хакеры научились удаленно стирать содержимое смартфонов на Android Хакеры из Северной Кореи, предположительно принадлежащие к группировке APT37, удаленно стирают содержимое накопителя Android-девайсов жителей Южной К ...

Android-приставка OneXSugar 1 получила два экрана и корпус-трансформерAndroid-приставка OneXSugar 1 получила два экрана и корпус-трансформер Компания OneXPlayer анонсировала новый карманный компьютер OneXSugar 1. Новинка отличается складной конструкцией с двумя экранами и мощным процессоро ...

Google разрабатывает защиту Android от мошенничества через показ экранаGoogle разрабатывает защиту Android от мошенничества через показ экрана Компания Google готовит новую функцию безопасности для Android, которая поможет предотвратить случаи мошенничества через демонстрацию экрана во время ...

Как написать человеку в Telegram прямо с экрана блокировки iPhone. Пользователи Android обзавидуютсяКак написать человеку в Telegram прямо с экрана блокировки iPhone. Пользователи Android обзавидуются С приходом iOS 18 на айфоне появилось гораздо больше инструментов кастомизации, и далеко не все касаются внешнего вида. Некоторые опции позволяют упр ...

Chrome для Android наконец научился переносить адресную строку в нижнюю часть экранаChrome для Android наконец научился переносить адресную строку в нижнюю часть экрана Старший менеджер по продукту Google, отвечающий за разработку Chrome, Ник Ким Секстон (Nick Kim Sexton) сообщил в блоге компании об очередных доработ ...

Шпионское приложение северокорейских хакеров нашлось в магазине приложений для Android. Оно записывает звонки и делает снимки экранаШпионское приложение северокорейских хакеров нашлось в магазине приложений для Android. Оно записывает звонки и делает снимки экрана Исследователи компании в сфере кибербезопасности Lookout сообщили, что связанная с Северной Кореей группировка хакеров загрузила шпионское программно ...

Атака TapTrap использует анимацию UI для обхода системы разрешений AndroidАтака TapTrap использует анимацию UI для обхода системы разрешений Android TapTrap эксплуатирует анимацию пользовательского интерфейса для обхода системы разрешений Android. Это позволяет получить доступ к конфиденциальным д ...

Все содержимое Mail.ru оказались открытой книгойВсе содержимое Mail.ru оказались «открытой книгой» Как стало известно телеграм-каналу ВЧК-ОГПУ и Rucriminal.info, в Савёловском суде завершилось слушание по уголовному делу в отношении бывшего сотрудн ...