search icon
search icon
Flag Arrow Down
Română
Română
Magyar
Magyar
English
English
Français
Français
Deutsch
Deutsch
Italiano
Italiano
Español
Español
Русский
Русский
日本語
日本語
中国人
中国人

Cambia lingua

arrow down
  • Română
    Română
  • Magyar
    Magyar
  • English
    English
  • Français
    Français
  • Deutsch
    Deutsch
  • Italiano
    Italiano
  • Español
    Español
  • Русский
    Русский
  • 日本語
    日本語
  • 中国人
    中国人
Sezioni
  • Ultima ora
  • Esclusivo
  • Sondaggi INSCOP
  • Podcast
  • UE
  • Diaspora
  • Repubblica di Moldova
  • Politica
  • Economia
  • Attualità
  • Internazionale
  • Sport
  • Salute
  • Educazione
  • Scienza IT&C
  • Arte & Lifestyle
  • Opinioni
  • Elezioni 2025
  • Ambiente
Chi siamo
Contatto
Informativa sulla privacy
Termini e condizioni
Scorri rapidamente i notiziari e scopri come vengono trattati nelle diverse pubblicazioni!
  • Ultima ora
  • Esclusivo
    • Sondaggi INSCOP
    • Podcast
    • UE
    • Diaspora
    • Repubblica di Moldova
    • Politica
    • Economia
    • Attualità
    • Internazionale
    • Sport
    • Salute
    • Educazione
    • Scienza IT&C
    • Arte & Lifestyle
    • Opinioni
    • Elezioni 2025
    • Ambiente
126 nuove notizie nelle ultime 24 ore
  1. Home
  2. Scienza IT&C

Una nuova vulnerabilità Android, chiamata Pixnapping, consente alle applicazioni malevole di rubare dati sensibili dallo schermo in meno di 30 secondi, senza permessi speciali.

Adrian Rusu
whatsapp
facebook
linkedin
x
copy-link copy-link
20 ottobre 2025, 07:27
main event image
Scienza IT&C
Foto: pixabay.com
google-preference

Guarda sempre le nostre notizie su Google

I ricercatori hanno scoperto una grave vulnerabilità in Android, chiamata Pixnapping, che consente alle applicazioni malevole di rubare rapidamente dati sensibili dallo schermo, come codici Google Authenticator, messaggi Signal e informazioni finanziarie Venmo. Pixnapping elude il modello di permessi di Android, catturando tutto ciò che è visibile sullo schermo senza richiedere permessi speciali. L'attacco manipola il sistema di rendering di Android per estrarre dati pixel per pixel, utilizzando tecniche avanzate di riconoscimento ottico dei caratteri (OCR). La vulnerabilità è legata a un problema di canale laterale della scheda grafica, denominato GPU.zip, che consente alle applicazioni di osservare le variazioni nel tempo di rendering. Google ha valutato Pixnapping come una vulnerabilità di alta severità e ha emesso una soluzione parziale, ma i ricercatori sono riusciti a eluderla rapidamente. Al momento, non esiste un metodo sicuro per gli utenti per proteggersi da Pixnapping, e si raccomandano aggiornamenti di sistema.

Fonti

sursa imagine
Control F5
New “Pixnapping” Attack Lets Android Apps Steal 2FA Codes in 30 Seconds – Even Without Permissions

Ultime notizie

08:33

L'Iran ha attaccato basi militari americane in Iraq e Giordania in risposta ai recenti bombardamenti degli Stati Uniti

08:16

Angela Merkel sulla crisi politica in Romania: „Ci sono problemi che devono essere affrontati e abbiamo bisogno di persone disposte a fare compromessi. Credo che ne abbiate alcuni.”

08:00

Vladimir Putin chiede all'Armenia di scegliere tra l'UE e l'Unione Eurasiatica / Dialogo teso tra il presidente russo e il primo ministro armeno, Nikol Pashinyan, al summit dell'OCS

07:41

L'inflazione nell'area euro è salita al 3,3%, il livello più alto degli ultimi tre anni. La Banca Centrale Europea potrebbe aumentare i tassi d'interesse.

07:33

Israele minaccia il Regno Unito di ritorsioni in caso di eventuali sanzioni britanniche

Vedi altre notizie

NOTIZIE SUGLI STESSI ARGOMENTI

event image
Scienza IT&C
Google lancia Android 17. Ha iniziato a distribuire l'ultima versione per i propri smartphone.
event image
Internazionale
Una vulnerabilità del software Coldcard ha portato al furto di fino a 89 milioni di dollari in Bitcoin da oltre 1.200 portafogli digitali. Gli utenti sono avvertiti di prendere misure urgenti.
event image
Scienza IT&C
CERT-EU avverte che gli attacchi informatici si spostano verso i conti e le applicazioni utilizzate quotidianamente: Instagram, Gmail, Signal e strumenti AI
event image
Attualità
Metodi per proteggerti dalle frodi sempre più frequentemente promosse da truffatori, tramite WhatsApp
event image
Attualità
L'hacker 'ByteToBreach' ha violato i server dell'ANCPI, causando una massiccia fuga di dati. Ha dichiarato che l'attacco aveva motivazioni finanziarie e ha chiesto scusa per i problemi causati.
event image
Attualità
La Polizia Romena segnala un aumento delle frodi informatiche tramite "vishing", dove i criminali manipolano le vittime per fornire informazioni riservate.
app preview
Feed di notizie personalizzato, ricerca con AI e notifiche in un’esperienza più interattiva.
app preview app preview
Pixnapping vulnerabilità Android

Raccomandazioni dell’editore

main event image
Politica
1 ora fa

Nicușor Dan, messaggio ai nuovi magistrati: „L'indicatore più importante è la fiducia delle persone nel sistema di giustizia. E se la fiducia è com'è oggi, al 25%, significa che tutti, insieme, stiamo facendo qualcosa di sbagliato.”

Fonti
imagine sursa
imagine sursa
imagine sursa
imagine sursa
imagine sursa
+7
app preview
Feed di notizie personalizzato, ricerca con AI e notifiche in un’esperienza più interattiva.
app preview
app store badge google play badge
  • Ultima ora
  • Esclusivo
  • Sondaggi INSCOP
  • Podcast
  • UE
  • Diaspora
  • Repubblica di Moldova
  • Politica
  • Economia
  • Attualità
  • Internazionale
  • Sport
  • Salute
  • Educazione
  • Scienza IT&C
  • Arte & Lifestyle
  • Opinioni
  • Elezioni 2025
  • Ambiente
  • Chi siamo
  • Contatto
Informativa sulla privacy
Politica sui cookie
Termini e condizioni
Licenze open source
Tutti i diritti riservati Strategic Media Team SRL

Tecnologia in partnership con

anpc-sal anpc-sol