Фото:
Новая критическая уязвимость в
операционной системе (ОС) Android позволила похищать
конфиденциальную информацию. Об этом
Системную брешь нашли специалисты Калифорнийского университета (Беркли), Вашингтонского университета, Калифорнийского университета (Сан-Диего) и Университета Карнеги-Меллона. Они выяснили, что специальное программное обеспечение (ПО) позволяет хакерам читать SMS и коды подтверждения с помощью перехвата экрана. Метод кражи данных исследователи назвали Pixnapping.
Ученые объяснили, что хакеры научились воровать ценную информацию, используя аппаратный сторонний канал для считывания данных пикселей экрана посредством измерения времени рендеринга. Технология позволяет считывать всего от 0,6 до 2,1 пикселя в секунду, однако это достаточно, чтобы перехватывать, например, коды подтверждения. Уязвимость CVE-2025-48561 активна в ОС Android 13–16, она была найдена в телефонах Google Pixel и Samsung. Специалисты предположили, что под угрозой взлома находятся буквально миллионы смартфонов.
Исследователи сообщили о
проблеме в
Ранее
Комментарии