A kutatók felfedeztek egy súlyos sebezhetőséget az Androidban, amelyet Pixnappingnek neveznek, és amely lehetővé teszi a rosszindulatú alkalmazások számára, hogy gyorsan ellopják a képernyőn látható érzékeny adatokat, mint például a Google Authenticator kódokat, Signal üzeneteket és a Venmo pénzügyi információkat. A Pixnapping megkerüli az Android engedélyezési modellt, és bármit rögzít, ami látható a képernyőn, anélkül, hogy külön engedélyekre lenne szükség. A támadás manipulálja az Android lejátszási rendszert, hogy pixelről pixelre kinyerje az adatokat, fejlett optikai karakterfelismerési (OCR) technikákat használva. A sebezhetőség a grafikus processzor (GPU) oldalcsatorna problémájához kapcsolódik, amelyet GPU.zip-nek neveznek, és amely lehetővé teszi az alkalmazások számára, hogy megfigyeljék a lejátszási idő variációit. A Google a Pixnappinget magas súlyosságú sebezhetőségnek értékelte, és kiadott egy részleges megoldást, de a kutatók gyorsan meg tudták kerülni. Jelenleg nincs biztos módszer a felhasználók számára, hogy megvédjék magukat a Pixnapping ellen, és a rendszerfrissítések ajánlottak.
Legfrissebb hírek
21:47
21:33
21:17
21:07
20:41
További hírek megtekintése