BTCC / BTCC Square / 528BTC /
網絡安全研究人員:新型安卓攻擊導致用戶屏幕數據被盜——雙重身份驗證 (2FA) 代碼、電子郵件和位置歷史記錄面臨風險

網絡安全研究人員:新型安卓攻擊導致用戶屏幕數據被盜——雙重身份驗證 (2FA) 代碼、電子郵件和位置歷史記錄面臨風險

Author:
528BTC
Published:
2025-10-15 23:30:00
12
1

一份研究報告顯示,儘管谷歌努力修補漏洞,但 Android 用戶仍面臨著嚴重的新威脅。

加州大學伯克利分校、華盛頓大學、加州大學聖地亞哥分校和卡內基梅隆大學的一篇論文詳細介紹了“PIxnapping”,這是一種允許惡意應用程序竊取敏感屏幕數據的攻擊,包括 2FA 代碼、電子郵件和位置歷史記錄。

研究人員表示,此次攻擊利用了 Android 的渲染管道並繞過了瀏覽器保護。

“惡意應用程序可以通過使用意圖打開受害者活動來強制受害者像素進入渲染管道,並使用半透明活動堆棧對這些像素進行計算。

我們演示了一種端到端攻擊,能夠在 30 秒內從 Google Authenticator 中秘密竊取安全關鍵且短暫的 2FA 代碼。 ”

儘管谷歌在 9 月 2 日嘗試修補該漏洞,但研究人員表示他們已經找到了一種解決方法,並且該補丁並不能完全緩解攻擊。

該方法已在 Google Pixel 6、7、8、9 和三星 GALAxy S25 手機上成功測試。

然而,由於“噪音太大”,2FA 代碼恢復攻擊在 Galaxy 上未能成功,需要進行更多微調才能檢索數據。

關注我們十, Facebook 和 電報

不要錯過任何一個節拍 –訂閱將電子郵件提醒直接發送到您的收件箱

查看 價格行為

衝浪每日 Hodl 組合

生成的圖像:Midjourney

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。