網絡安全研究人員:新型安卓攻擊導致用戶屏幕數據被盜——雙重身份驗證 (2FA) 代碼、電子郵件和位置歷史記錄面臨風險
一份研究報告顯示,儘管谷歌努力修補漏洞,但 Android 用戶仍面臨著嚴重的新威脅。
加州大學伯克利分校、華盛頓大學、加州大學聖地亞哥分校和卡內基梅隆大學的一篇論文詳細介紹了“PIxnapping”,這是一種允許惡意應用程序竊取敏感屏幕數據的攻擊,包括 2FA 代碼、電子郵件和位置歷史記錄。
研究人員表示,此次攻擊利用了 Android 的渲染管道並繞過了瀏覽器保護。
“惡意應用程序可以通過使用意圖打開受害者活動來強制受害者像素進入渲染管道,並使用半透明活動堆棧對這些像素進行計算。
我們演示了一種端到端攻擊,能夠在 30 秒內從 Google Authenticator 中秘密竊取安全關鍵且短暫的 2FA 代碼。 ”
儘管谷歌在 9 月 2 日嘗試修補該漏洞,但研究人員表示他們已經找到了一種解決方法,並且該補丁並不能完全緩解攻擊。
該方法已在 Google Pixel 6、7、8、9 和三星 GALAxy S25 手機上成功測試。
然而,由於“噪音太大”,2FA 代碼恢復攻擊在 Galaxy 上未能成功,需要進行更多微調才能檢索數據。
關注我們十, Facebook 和 電報不要錯過任何一個節拍 –訂閱將電子郵件提醒直接發送到您的收件箱
查看 價格行為
衝浪每日 Hodl 組合
生成的圖像:Midjourney