icon

Rămâi conectat la știrile care contează, fii primul care află! Notificările sunt selectate de redacție pentru știrile cu adevărat importante!

Nu, mulțumesc
Mă abonez
search icon
search icon
Flag Arrow Down
Română
Română
Magyar
Magyar
English
English
Français
Français
Deutsch
Deutsch
Italiano
Italiano
Español
Español
Русский
Русский
日本語
日本語
中国人
中国人

Modifică limba

arrow down
  • Română
    Română
  • Magyar
    Magyar
  • English
    English
  • Français
    Français
  • Deutsch
    Deutsch
  • Italiano
    Italiano
  • Español
    Español
  • Русский
    Русский
  • 日本語
    日本語
  • 中国人
    中国人
Secțiuni
  • Ultima oră
  • Exclusiv
  • Sondaje INSCOP
  • Podcast
  • Diaspora
  • Republica Moldova
  • Politică
  • Economie
  • Actualitate
  • Internațional
  • Sport
  • Sănătate
  • Educație
  • Știință IT&C
  • Arte & Lifestyle
  • Opinii
  • Alegeri 2025
  • Mediu
Despre Noi
Contact
Politică de confidențialitate
Termeni și condiții
Parcurge rapid sumarul știrilor și vezi cum sunt tratate în diferite publicații!
  • Ultima oră
  • Exclusiv
    • Sondaje INSCOP
    • Podcast
    • Diaspora
    • Republica Moldova
    • Politică
    • Economie
    • Actualitate
    • Internațional
    • Sport
    • Sănătate
    • Educație
    • Știință IT&C
    • Arte & Lifestyle
    • Opinii
    • Alegeri 2025
    • Mediu
134 știri noi în ultimele 24 de ore
  1. Acasă
  2. Știință IT&C
20 octombrie 08:27

O nouă vulnerabilitate Android, denumită Pixnapping, permite aplicațiilor malițioase să fure date sensibile de pe ecran în mai puțin de 30 de secunde, fără permisiuni speciale

Adrian Rusu
whatsapp
facebook
linkedin
x
copy-link copy-link
main event image
Știință IT&C
Foto: pixabay.com

Cercetătorii au descoperit o vulnerabilitate gravă în Android, numită Pixnapping, care permite aplicațiilor malițioase să fure rapid date sensibile de pe ecran, cum ar fi coduri Google Authenticator, mesaje Signal și informații financiare Venmo. Pixnapping ocolește modelul de permisiuni al Android, capturând orice este vizibil pe ecran fără a necesita permisiuni speciale. Atacul manipulează sistemul de redare Android pentru a extrage date pixel cu pixel, folosind tehnici avansate de recunoaștere optică a caracterelor (OCR). Vulnerabilitatea este legată de o problemă de canal lateral a procesorului grafic, denumită GPU.zip, care permite aplicațiilor să observe variațiile timpului de redare. Google a evaluat Pixnapping ca o vulnerabilitate de severitate ridicată și a emis o soluție parțială, dar cercetătorii au reușit să o ocolească rapid. Deocamdată, nu există o metodă sigură pentru utilizatori de a se proteja împotriva Pixnapping, iar actualizările sistemului sunt recomandate.

Surse

sursa imagine
Control F5
New “Pixnapping” Attack Lets Android Apps Steal 2FA Codes in 30 Seconds – Even Without Permissions

ȘTIRI PE ACELEAȘI SUBIECTE

event image
Știință IT&C
O vulnerabilitate recent descoperită în WhatsApp a permis expunerea a 3,5 miliarde de numere de telefon, împreună cu fotografii de profil și alte detalii de bază
event image
Știință IT&C
Apple și Google au emis alerte globale, avertizând utilizatorii despre posibile atacuri cibernetice susținute de state, legate de spyware-ul Intellexa
event image
Știință IT&C
Experții au demonstrat cum AI poate fi folosit pentru clonarea vocală în timp real, facilitând atacuri de phishing vocal
event image
Știință IT&C
Browserele AI, lansate de OpenAI și Perplexity, oferă funcții utile, dar expun utilizatorii la riscuri cibernetice prin atacuri de tip prompt injection
event image
Știință IT&C
Cercetătorii de la Anthropic au descoperit că un grup de spionaj cibernetic susținut de statul chinez a folosit modelul AI Claude pentru a automatiza o campanie de atacuri informatice, realizând 80-90% din etapele necesare
app preview
Feed personalizat de știri, căutare cu Inteligență Artificială și notificări într-o experiență mai interactivă.
app preview app preview
Pixnapping vulnerabilitate Android

Recomandările redacției

main event image
Actualitate
Ieri 15:24

România ajunge în fața Curții de Justiție a UE pentru eșecul sistematic de a monitoriza calitatea aerului

main event image Play button
Ieri 17:19
Podcast

Podcast "Oameni Informați". Ionuț Stroe, despre naționalizarea patriotardă a sportului

app preview
Feed personalizat de știri, căutare cu Inteligență Artificială și notificări într-o experiență mai interactivă.
app preview
app store badge google play badge
  • Ultima oră
  • Exclusiv
  • Sondaje INSCOP
  • Podcast
  • Diaspora
  • Republica Moldova
  • Politică
  • Economie
  • Actualitate
  • Internațional
  • Sport
  • Sănătate
  • Educație
  • Știință IT&C
  • Arte & Lifestyle
  • Opinii
  • Alegeri 2025
  • Mediu
  • Despre Noi
  • Contact
Politică de confidențialitate
Politica de cookies
Termeni și condiții
Licențe open source
Toate drepturile rezervate Strategic Media Team SRL

Tehnologie in parteneriat cu

anpc-sal anpc-sol