<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      新型 Android Pixnapping 攻擊:逐像素竊取MFA碼

      0
      分享至


      一款名為“Pixnapping”的新型側信道攻擊近期頻繁出現,惡意安卓應用無需獲取任何權限,即可通過竊取其他應用或網頁顯示的像素、重構像素內容來提取敏感數據。

      這些數據可能包括各類高敏感私人信息,例如加密通信應用Signal的聊天記錄、Gmail郵件內容,以及谷歌身份驗證器生成的雙因素認證驗證碼。


      一、攻擊核心特點:適配全補丁安卓設備,30秒可竊取2FA碼

      該攻擊由7名美國大學研究人員設計并驗證,即便在安裝了所有安全補丁的現代安卓設備上仍能生效,且竊取2FA驗證碼的時間可縮短至30秒以內。

      谷歌曾試圖在9月的安卓系統更新中修復該漏洞(漏洞編號CVE-2025-48561),但研究人員成功繞過了這一防護措施。目前,有效的修復方案預計將在2025年12月的安卓安全更新中推出。


      二、Pixnapping攻擊原理:借SurfaceFlinger機制與GPU漏洞提取像素

      1. 攻擊執行流程

      攻擊始于惡意應用濫用安卓的“意圖(intents)系統”,啟動目標應用或網頁——此時目標窗口會被提交至系統的“合成進程”,該進程的作用是將多個同時顯示的窗口合并渲染。

      下一步,惡意應用會定位目標像素(例如構成2FA驗證碼數字的像素),并通過多次圖形操作判斷這些像素是“白色”還是“非白色”。

      研究人員通過啟動“遮罩活動”實現單個像素隔離:該遮罩活動處于前臺,遮擋目標應用,同時將遮罩窗口設置為“除攻擊者選定位置的像素為透明外,其余均為不透明白色”,從而單獨暴露目標像素。

      在攻擊過程中,惡意應用會放大隔離后的像素——這一操作利用了SurfaceFlinger實現模糊效果時的“特性缺陷”,該缺陷會產生類似“拉伸”的效果,便于像素識別。


      模糊的 1x1 子區域拉伸成更大的彩色斑塊

      當所有目標像素都被提取后,研究人員會采用類似光學字符識別(OCR)的技術,區分出每個字符或數字。研究人員解釋道:“從原理上看,這相當于惡意應用在截取本不應被其訪問的屏幕內容。”

      2. 關鍵技術支撐:GPU.zip側信道攻擊

      為竊取像素數據,研究人員采用了“GPU.zip側信道攻擊”——該攻擊利用現代GPU的圖形數據壓縮機制,泄露視覺信息。

      盡管數據泄露速率相對較低(每秒0.6至2.1個像素),但研究人員通過優化手段證明,仍可在30秒內提取2FA驗證碼或其他敏感數據。


      三、攻擊影響范圍:覆蓋主流安卓設備與系統版本

      研究人員在多款設備上驗證了Pixnapping攻擊的有效性,包括谷歌Pixel 6/7/8/9系列、三星Galaxy S25,涉及的安卓系統版本從13到16,所有測試設備均存在漏洞。

      由于Pixnapping依賴的底層機制在舊版安卓系統中同樣存在,因此絕大多數安卓設備及舊版系統大概率也面臨風險。

      研究人員還分析了近10萬個谷歌應用商店應用,發現通過安卓意圖系統可調用數十萬種操作,這表明該攻擊的適用范圍極為廣泛。


      四、典型數據竊取場景示例

      研究人員在技術論文中列出了以下數據竊取案例(均為未優化狀態下的耗時):

      ·谷歌地圖:時間軸條目約占54264至60060個像素,提取一條條目需20至27小時;

      ·Venmo:通過隱式意圖可打開個人資料、余額、交易記錄、賬單等頁面,賬戶余額區域約占7473至11352個像素,提取需3至5小時;

      ·谷歌短信:通過顯式/隱式意圖可打開對話窗口,目標區域約占35500至44574個像素,提取需11至20小時;攻擊可通過檢測“藍色vs非藍色”或“灰色vs非灰色”像素,區分發送與接收的短信;

      ·Signal:通過隱式意圖可打開對話窗口,目標區域約占95760至100320個像素,提取需25至42小時;即便開啟Signal的“屏幕安全”功能,攻擊仍能成功。

      當前,谷歌與三星均已承諾在年底前修復相關漏洞,但目前尚無GPU芯片廠商宣布針對“GPU.zip側信道攻擊”的補丁計劃。

      盡管9月的安卓更新已緩解了最初的漏洞利用方式,但谷歌后續收到了研究人員提交的“繞過原修復方案”的更新攻擊方法。目前谷歌已開發出更徹底的補丁,將隨12月的安卓安全更新一同發布。

      谷歌表示,利用該數據泄露技術需獲取目標設備的特定信息——正如研究人員所指出的,這導致攻擊成功率較低。此外,當前核查顯示,谷歌應用商店中暫無利用Pixnapping漏洞的惡意應用。

      參考及來源:https://www.bleepingcomputer.com/news/security/new-android-pixnapping-attack-steals-mfa-codes-pixel-by-pixel/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      公牛集團也在搞“小字廣告”,還跟人對薄公堂

      公牛集團也在搞“小字廣告”,還跟人對薄公堂

      正經社
      2025-12-17 15:47:43
      舒淇在節目里第一次承認,她和馮德倫為了要孩子已經折騰了九年。

      舒淇在節目里第一次承認,她和馮德倫為了要孩子已經折騰了九年。

      歲月有情1314
      2025-11-29 15:40:25
      小米集團總裁盧偉冰:小米2026年預計研發投入約400億元

      小米集團總裁盧偉冰:小米2026年預計研發投入約400億元

      財聯社
      2025-12-17 14:05:08
      演員彼得·格林去世,被發現時臉朝下倒地,現場留有小紙條

      演員彼得·格林去世,被發現時臉朝下倒地,現場留有小紙條

      星野娛樂天地
      2025-12-15 19:57:34
      公積金改革被寫進中央經濟工作會議,這事兒跟咱每個人都有關系

      公積金改革被寫進中央經濟工作會議,這事兒跟咱每個人都有關系

      財經保探長
      2025-12-17 18:28:57
      何晴葬禮結束后,半路夫妻的"殘酷",在許亞軍和張澍身上展露無疑

      何晴葬禮結束后,半路夫妻的"殘酷",在許亞軍和張澍身上展露無疑

      鋭娛之樂
      2025-12-17 20:06:14
      四野的后輩每年聚會,名曰為了紀念革命先輩、傳承革命精神。

      四野的后輩每年聚會,名曰為了紀念革命先輩、傳承革命精神。

      百態人間
      2025-12-16 16:20:15
      回顧探花大神:害人害己,多位女主被親戚認出當場“社死”

      回顧探花大神:害人害己,多位女主被親戚認出當場“社死”

      就一點
      2025-10-09 12:19:42
      一屋為什么不住三代人?太壓抑!

      一屋為什么不住三代人?太壓抑!

      另子維愛讀史
      2025-12-17 15:27:34
      22點00分!中國男足vs伊拉克,U23亞洲杯首輪即決戰,出線=創歷史

      22點00分!中國男足vs伊拉克,U23亞洲杯首輪即決戰,出線=創歷史

      侃球熊弟
      2025-12-17 00:10:03
      1955年,中央為何決定撤銷存在20余年的塞外四省?將其劃歸內蒙古自治區

      1955年,中央為何決定撤銷存在20余年的塞外四省?將其劃歸內蒙古自治區

      寄史言志
      2025-12-17 15:47:16
      馮提莫被封

      馮提莫被封

      最江陰
      2025-12-16 19:09:04
      煙說戒就戒?醫生坦言:能成功戒煙的男人,都藏著這3種可怕特質

      煙說戒就戒?醫生坦言:能成功戒煙的男人,都藏著這3種可怕特質

      小舟談歷史
      2025-10-21 09:12:30
      最能騙的上市公司,被姐弟倆5年掏空了

      最能騙的上市公司,被姐弟倆5年掏空了

      大貓財經Pro
      2025-12-16 18:29:58
      當C羅遇上金臀卡戴珊:一場跨越綠茵與沙發的宇宙級聯動

      當C羅遇上金臀卡戴珊:一場跨越綠茵與沙發的宇宙級聯動

      羅氏八卦
      2025-12-17 12:57:50
      美國不上鉤,高市早苗硬扛40天后改口,中國需警惕日本狗急跳墻!

      美國不上鉤,高市早苗硬扛40天后改口,中國需警惕日本狗急跳墻!

      紓瑤
      2025-12-17 20:04:49
      果不其然,柬埔寨變天了!總理洪瑪奈突然宣布加大與美國全面合作

      果不其然,柬埔寨變天了!總理洪瑪奈突然宣布加大與美國全面合作

      通鑒史智
      2025-12-17 19:19:44
      日媒:給中國50年也造不出日本發動機!馬斯克:中國車企值得尊重

      日媒:給中國50年也造不出日本發動機!馬斯克:中國車企值得尊重

      墨蘭史書
      2025-12-11 11:25:05
      大批電詐頭目逃離柬埔寨,臨走前怒罵泰國狂轟濫炸:SIM卡都不留

      大批電詐頭目逃離柬埔寨,臨走前怒罵泰國狂轟濫炸:SIM卡都不留

      離離言幾許
      2025-12-16 10:45:36
      鄭欽文缺席阿德萊德引發可怕猜想,網友:澳網種子席位可能不保

      鄭欽文缺席阿德萊德引發可怕猜想,網友:澳網種子席位可能不保

      網球之家
      2025-12-17 13:13:42
      2025-12-17 20:59:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8090文章數 10543關注度
      往期回顧 全部

      科技要聞

      特斯拉值1.6萬億靠畫餅 Waymo值千億靠跑單

      頭條要聞

      美方威脅歐盟:點名了 別逼我動手

      頭條要聞

      美方威脅歐盟:點名了 別逼我動手

      體育要聞

      短短一年,從爭冠到0勝墊底...

      娛樂要聞

      狗仔曝熱播劇姐弟戀真談了???

      財經要聞

      重磅信號!收入分配制度或迎重大突破

      汽車要聞

      一車多動力+雙姿態 長城歐拉5上市 限時9.18萬元起

      態度原創

      藝術
      健康
      時尚
      手機
      軍事航空

      藝術要聞

      毛主席書寫林則徐詩詞,字跡超凡,引發關注。

      這些新療法,讓化療不再那么痛苦

      44歲的宋慧喬面相變了!她的變美思路普通人也可以借鑒

      手機要聞

      一加 Ace 6T,165Hz電競屏+8300mAh電池,2000元檔高性價比之選

      軍事要聞

      最新現場:山東艦完成年度最后一次海上訓練

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 亚洲精品乱码久久久久久中文字幕| 99无码中文字幕视频| 任我爽精品视频在线播放| 多p在线观看| 日韩AV中文字幕在线| 国产女人18毛片水真多1| 亚洲专区熟女| 一本色道久久综合无码人妻| 99精品人妻| 成av人电影在线观看| 乌克兰少妇xxxx做受野外| 精品无码中文视频在线观看| 亚州无码人妻| 欧美精品国产综合久久| 人妻巨大乳hd免费看| 国产精品国产高清国产av| 91久久国产性奴调教| 天堂伊人网| jizz日本在线观看| 午夜免费男女aaaa片| 欧美黑人粗暴多交高潮水最多 | 69精品人人人| 平原县| 亚洲欧美日韩精品成人| 亚欧色一区w666天堂| 草草浮力影院| 岛国无码在线观看| 亚洲精品一品区二品区三品区| 色噜噜狠狠色综合成人网| av一区二区三区| 超碰666| 久久影院综合精品| 新妺妺窝人体色7777婷婷| 色悠悠撸视频| 99国产99| 一区一区三区产品乱码| 亚洲日产韩国一二三四区| 国产深夜福利| 久久精品中文字幕免费| 狠狠亚洲婷婷综合色香五月| 嫩呦囯产一区二区三区|