Новости Критическая уязвимость позволила красть коды подтверждения в Android-смарфтонах

Специальный корреспондент
Собака

Собака

Пресс-служба
Ветеран пробива
Private Club
Регистрация
13/10/15
Сообщения
60.105
Репутация
64.270
Реакции
292.601
USD
0
Новая критическая уязвимость в операционной системе (ОС) Android позволила похищать конфиденциальную информацию. Об этом издание The Hacker News.

Системную брешь нашли специалисты Калифорнийского университета (Беркли), Вашингтонского университета, Калифорнийского университета (Сан-Диего) и Университета Карнеги-Меллона. Они выяснили, что специальное программное обеспечение (ПО) позволяет хакерам читать SMS и коды подтверждения с помощью перехвата экрана. Метод кражи данных исследователи назвали Pixnapping.

Ученые объяснили, что хакеры научились воровать ценную информацию, используя аппаратный сторонний канал для считывания данных пикселей экрана посредством измерения времени рендеринга. Технология позволяет считывать всего от 0,6 до 2,1 пикселя в секунду, однако это достаточно, чтобы перехватывать, например, коды подтверждения. Уязвимость CVE-2025-48561 активна в ОС Android 13–16, она была найдена в телефонах Google Pixel и Samsung. Специалисты предположили, что под угрозой взлома находятся буквально миллионы смартфонов.

Исследователи сообщили о проблеме в . Спустя время там ответили, что исправили неполадку с помощью сентябрьских патчей для Android. Дополнительное исправление проблемы выйдет в декабре.







 
Назад
Сверху Снизу