网络安全研究人员:新型安卓攻击导致用户屏幕数据被盗——双重身份验证 (2FA) 代码、电子邮件和位置历史记录面临风险
2025-10-16 00:28 loading...
币圈网报道: 一份研究报告显示,尽管谷歌努力修补漏洞,但 Android 用户仍面临着严重的新威胁。
加州大学伯克利分校、华盛顿大学、加州大学圣地亚哥分校和卡内基梅隆大学的一篇论文详细介绍了“Pixnapping”,这是一种允许恶意应用程序窃取敏感屏幕数据的攻击,包括 2FA 代码、电子邮件和位置历史记录。
研究人员表示,此次攻击利用了 Android 的渲染管道并绕过了浏览器保护。
“恶意应用程序可以通过使用意图打开受害者活动来强制受害者像素进入渲染管道,并使用半透明活动堆栈对这些像素进行计算。
我们演示了一种端到端攻击,能够在 30 秒内从 Google Authenticator 中秘密窃取安全关键且短暂的 2FA 代码。”
尽管谷歌在 9 月 2 日尝试修补该漏洞,但研究人员表示他们已经找到了一种解决方法,并且该补丁并不能完全缓解攻击。
该方法已在 Google Pixel 6、7、8、9 和三星 Galaxy S25 手机上成功测试。
然而,由于“噪音太大”,2FA 代码恢复攻击在 Galaxy 上未能成功,需要进行更多微调才能检索数据。
关注我们十, Facebook 和 电报 不要错过任何一个节拍 –订阅将电子邮件提醒直接发送到您的收件箱 查看 价格行为 冲浪每日 Hodl 组合生成的图像:Midjourney
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
Plasma(XPL)币价格预测2025-2030年 : XPL币能否复制 Tether 的增长路径?WEB3.0 2025-10-11 00:07
-
以太坊喊单大庄被骂弱智,ETH到顶了吗?WEB3.0 2025-10-01 18:07
-
Hemi(HEMI)币是什么?连接比特币和以太坊的Layer2网络WEB3.0 2025-10-01 18:07
-
扒一扒Plasma背后的华尔街顶级VC Founders Fund:手里还有哪些空投大毛?WEB3.0 2025-09-29 15:07
-
加密货币网络安全:2025年如何应对地缘政治与人工智能驱动的威胁区块链资讯 2025-09-26 15:24
-
加密货币领域的网络安全:2025 年如何应对地缘政治和人工智能驱动的威胁区块链资讯 2025-09-26 14:53
-
Passkey钱包是什么?如何改变Web3身份验证?初学者指南数字货币钱包 2025-09-25 20:59
-
研究人员警告称以太坊二层网络需要更智能的定价区块链资讯 2025-09-25 04:53
-
日美韩三国携手加强网络安全和人工智能区块链资讯 2025-09-24 13:53
-
研究人员称机器人群可以解决区块链的预言机问题区块链资讯 2025-09-24 08:28