Αγαπητέ χρήστη, παρατηρήσαμε οτι έχεις ενεργοποιημένο Ad Blocker.
Για την καλύτερη εμπειρία σου θα θέλαμε να σε παρακαλέσουμε να το απενεργοποιήσεις κατά την πλοήγησή σου στο site μας ή να προσθέσεις το enternity.gr στις εξαιρέσεις του Ad Blocker.
Με εκτίμηση, Η ομάδα του Enternity

Νέα σοβαρή απειλή για συσκευές Android

*
Μια νέα σοβαρή απειλή για συσκευές Android έχει αναδειχθεί, που επιτρέπει σε κακόβουλες εφαρμογές να κλέβουν μυστικούς κωδικούς δύο παραγόντων (2FA), το ιστορικό τοποθεσίας και ευαίσθητα δεδομένα σε λιγότερο από μισό λεπτό. Η μέθοδος, που ονομάστηκε "Pixnapping" από ακαδημαϊκούς ερευνητές, απαιτεί μόνο να εγκατασταθεί στον στόχο μια κακόβουλη εφαρμογή που δεν χρειάζεται καμία ειδική άδεια στο σύστημα, αλλά εκμεταλλεύεται ένα side channel στα γραφικά pixels που εμφανίζονται στην οθόνη για να "αποσπά" πληροφορίες από άλλες εφαρμογές. Έχει αποδειχθεί αποτελεσματική σε συσκευές Google Pixel (6 έως 9) και Samsung Galaxy S25, με πιθανή επέκταση και σε άλλες συσκευές Android.

Το Pixnapping λειτουργεί παρόμοια με τη λήψη στιγμιότυπου οθόνης αλλά με χρήση σύνθετων τεχνικών, όπου η κακόβουλη εφαρμογή αναλύει τις αλλαγές στο χρόνο απόδοσης pixel για να αναγνωρίσει χαρακτήρες ή αριθμούς που εμφανίζονται, όπως κωδικούς 2FA σε εφαρμογές αυθεντικοποίησης (π.χ. Google Authenticator).


Παρά τις προσπάθειες της Google να περιορίσει το πρόβλημα μέσω ενημερώσεων ασφαλείας στον τελευταίο μήνα, οι ερευνητές αναφέρουν ότι νέες παραλλαγές της επίθεσης παραμένουν δυνατές, καθώς έχουν βρεθεί τρόποι παράκαμψης των περιορισμών, χωρίς ακόμα να υπάρχει πλήρης λύση. Η Google επιβεβαίωσε ότι εργάζεται σε νέο patch για το Δεκέμβριο 2025 και προς το παρόν δεν έχει αναφερθεί εκμετάλλευση της στο πεδίο.

Η επίθεση εκμεταλλεύεται ιδιαιτερότητες στον τρόπο με τον οποίο ο επεξεργαστής γραφικών (GPU) συμπιέζει τα δεδομένα εικόνας, με συνέπεια η μέτρηση των χρόνων απόδοσης να αποκαλύπτει την παρουσία ή την απουσία συγκεκριμένων pixels που αντιστοιχούν στα γραφικά στοιχεία της οθόνης. Παράλληλα, η επίθεση επιτρέπει την αποκάλυψη της λίστας εγκατεστημένων εφαρμογών, κάτι που η Google δεν έχει σκοπό να διορθώσει.

Νέο firmware update για το PS5, τι αλλάζει στο σύστημα

 
Διαβάστε όλα τα νέα του Enternity.gr στο Google News, στο Facebook στο Twitter και στο Instagram και κάντε εγγραφή στο Newsletter
0 ΣΧΟΛΙΑ ΦΩΤΟΓΡΑΦΙΕΣ
  • Για να μπορέσετε να προσθέσετε σχόλιο θα πρέπει πρώτα να έχετε κάνει login!

    • https://www.enternity.gr/files/Image/UserAvatars/resized/enternity_50_50.jpg
    • 3000 χαρακτήρες ακόμα
  • Δεν υπάρχουν ακόμα σχόλια για αυτό το άρθρο.
*