Атака Pixnapping, определяющая содержимое экрана для перехвата 2FA-кодов в Android

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90953
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Атака Pixnapping, определяющая содержимое экрана для перехвата 2FA-кодов в Android

Сообщение [Ботя] » 14 окт 2025, 14:30

Группа исследователей из четырёх американских университетов разработала технику атаки Pixnapping (CVE-2025-48561), позволяющую из непривилегированных Android-приложений, не запрашивающих дополнительных полномочий, определить содержимое, выводимое на экран другими приложениями. В качестве примера практического применения атаки продемонстрировано определение кодов двухфакторной аутентификации, показываемых приложением Google Authenticator. Так же показано как можно применить атаку для извлечения конфиденциальных данных, выводимых на экран при работе с Gmail, Signal, Venmo и Google Maps.

Подробнее...

Ответить

Вернуться в «Новости *nix»