Все новости
Это интересно
Сейчас читают
Google
Аватар Evernews Evernews

У Android научились красть данные, появляющиеся на экране

0
0
Поделиться
Телеграфировать

Google выпустила патч, но пока не закрыла уязвимость целиком.

У Android научились красть данные, появляющиеся на экране

Исследователи безопасности обнаружили у операционной системы Android уязвимость, позволяющую красть информацию, появляющуюся на экране. При этом приложению, реализующему уязвимость, не нужны особые разрешения.

Новый класс атак, получивший название Pixnapping, предполагает попиксельное воссоздание изображения на экране смартфона. Атаку удалось провести на нескольких моделях смартфона Google Pixel.

Сама атака состоит из нескольких этапов. Сперва программа через API Android вызывает приложение, интересующее хакера, — например, аутентификатор с кодами безопасности.

Когда приложение появляется на экране, вредоносная программа отрисовывает над ним собственный прозрачный блок, а затем по изменению времени рендеринга пытается понять, является ли конкретный пиксель черным или белым.

Процесс занимает довольно много времени, но в итоге вредоносное приложение получает что-то вроде скриншота фрагмента экрана, где может находиться код авторизации или что-то полезное.

В зависимости от модели Google Pixel на получение кода уходило от 14 до 25 секунд, у Pixel 6 полный код был получен в 73% случаев. С ходу провести успешную атаку на Samsung Galaxy S25 не удалось.

Google уже выпустила патч, частично исправляющий уязвимость. По словам представителей компании, хакеры ее пока не эксплуатировали.

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
882 голоса, 6.4%
От 50000 до 100000 рублей
584 голоса, 4.2%
От 25000 до 50000 рублей
682 голоса, 5.0%
От 10000 до 25000 рублей
1205 голосов, 8.8%
До 10000 рублей
2649 голосов, 19.3%
Нисколько, я пират. Йо-хо-хо!
7742 голоса, 56.3%
Теги: Google, Технологии
Аватар Evernews
Evernews
8078 подписчиков