一种新发现的攻击方式“Pixnapping”针对Android设备,恶意应用通过“像素窃取”技术窃取其他应用的屏幕信息,几乎影响所有应用,包括Signal和Google Authenticator。攻击者通过恶意应用启动目标应用,逐个提取敏感像素,可能导致信息泄露。目前尚无有效防护策略。
研究人员在CCS 2025会议上揭示了一种名为Pixnapping的新型Android攻击,能够在30秒内秘密提取敏感数据,如2FA验证码。该攻击利用Android API和GPU漏洞,影响几乎所有现代Android手机。攻击通过覆盖受害者屏幕并利用模糊效果获取信息,威胁包括Google Authenticator和Signal等应用。安全专家建议限制透明覆盖层并监控异常行为。
完成下面两步后,将自动完成登录并继续当前操作。