Хакеры начали красть коды доступа на смартфонах с помощью «воровства пикселей»

Хакеры начали красть коды доступа на смартфонах с помощью «воровства пикселей»

Портал The Hacker News, сообщает, что в ходе недавнего исследования безопасности ОС Android была выявлена критическая уязвимость, позволяющая вредоносным приложениям проводить атаки посредством перехвата кодов двухфакторной аутентификации (2FA). Уязвимость затрагивает устройства Google и Samsung, и классифицируется как атака по сторонним каналам, известная как "Pixnapping". Эта методика разработана специально для платформ Android и позволяет злоумышленникам извлекать конфиденциальные данные из приложений, независимо от их связи с веб-браузером. Такая атака — процесс считывания пикселей данных с экрана с помощью измерения времени рендеринга. Атака многоходовая: пользователь должен установить и запустить вредоносное приложение, а затем, используя уязвимость в графических процессорах (GPU), применяется функция сжатия для выполнения манипуляций с пикселями в веб-браузерах, что позволяет обходить стандартные меры безопасности. В результате вредоносные приложения могут перехватывать коды 2FA, генерируемые соответствующими приложениями, меньше чем за 30 секунд. В связи с этим пользователям рекомендуется использовать сложные пароли, регулярное обновление софта и установку антивирусных программ. Также рекомендуется проявлять осторожность при установке приложений из ненадёжных источников....
16.10.2025 - 18:19
Источник: www.ferra.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакеры могут красть данные с компьютера через HDMI-кабельХакеры могут красть данные с компьютера через HDMI-кабель Специалисты из Университета Республики Уругвай обнаружили, что хакеры могут наблюдать за экраном пользователя, перехватывая электромагнитное излучени ...

Хакер продает коды доступа для 20 млн аккаунтов OpenAIХакер продает коды доступа для 20 млн аккаунтов OpenAI В конце прошлой недели хакер выставил в продажу 20 млн кодов доступа для аккаунтов OpenAI. ИБ-эксперты считают, что эти данные собраны с помощью инфо ...

Игровой монитор Alienware 27 4K QD OLED: защита от выгорания пикселей с помощью алгоритма ИИИгровой монитор Alienware 27 4K QD OLED: защита от выгорания пикселей с помощью алгоритма ИИ На выставке CES 2025 компания Alienware представила новый игровой монитор с технологией QD OLED. Он не стал неожиданностью, так как ASUS и MSI уже по ...

Мошенники стали красть данные пользователей в РФ с помощью ускорителей YouTubeМошенники стали красть данные пользователей в РФ с помощью «ускорителей» YouTube В последнее время в интернете резко возросло количество нелицензированных приложений, обещающих улучшить работу YouTube. Многие из них созданы мошенн ...

Мошенники начали красть деньги через поддельный бот ГосуслугМошенники начали красть деньги через поддельный бот «Госуслуг» Преступники создали копию бота в Телеграм и получают доступ к реальному профилю жертвы на «Госуслугах». ...

Контент блогеров начали красть их клоны // Яна Лубнина  об AI-аватарахКонтент блогеров начали красть их клоны // Яна Лубнина — об AI-аватарах Обозреватель “Ъ FM” Яна Лубнина рассказывает, как дипфейки переключились с публичных персон на популярных пользователей соцсетей. ...

Мошенники начали красть золото. Схема наглая, но работаетМошенники начали красть золото. Схема наглая, но работает Помимо золотых слитков злоумышленники «принимают» инвестиционные монеты или старые добрые переводы. О новой уловке предупреждает управлении по борьбе ...

Хакеры взломали оборону Франции: в Сети коды боевых систем и ПО для ядерного оружияХакеры взломали оборону Франции: в Сети коды боевых систем и ПО для ядерного оружия Франция подверглась крупнейшей в истории хакерской атаке на оборонную сферу. Об этом сообщает газета Financial Times. ...

Юрист рассказал, как мошенники перехватывают PIN-коды платёжных карт: с помощью ПОЮрист рассказал, как мошенники перехватывают PIN-коды платёжных карт: с помощью ПО Генеральный директор Профессиональной юридической группы АИД, юрист Давид Адамс предупредил россиян о возможностях мошенников делать клоны банковских ...

В городе появились куар-коды, с помощью которых можно ответить на вопросы о работе наземного транспортаВ городе появились куар-коды, с помощью которых можно ответить на вопросы о работе наземного транспорта Ответы будут учтены для дальнейшего совершенствования работы наземного городского транспорта. ...

Мошенники начали заменять контакты на смартфонах жертв при помощи файлов VCFМошенники начали заменять контакты на смартфонах жертв при помощи файлов VCF Мошенники придумали способ подменять контактную информацию на смартфонах своих жертв, заставляя их импортировать данные при помощи файлов VCF. Появле ...

Входить в F******k можно будет с помощью ключей доступаВходить в F******k можно будет с помощью ключей доступа F******k внедряет поддержку авторизации с помощью ключей доступа (Passkey). Это означает, что пользователи смогут отказаться от обычных паролей, выбр ...