Учитесь языкам естественно со свежим, подлинным контентом!

Нажмите для перевода - запись

Исследовать по регионам

flag Новый недостаток Android позволяет злонамеренным приложениям украсть 2FA коды и сообщения через атаку времени GPU, воздействующую на большинство устройств, несмотря на частичную фиксацию.

flag Недавно обнаруженная уязвимость Андроида под названием "Pixnaping", отслеживаемая как CVE-2025-48561, позволяет злонамеренным приложениям красть чувствительные данные на экране, как двухфакторные аутентификационные коды и частные сообщения, используя боковую атаки, которая использует время GPU. flag Исследователи из UC Berkeley, UC San Diego, Washington University, и Carnegie Mellon продемонстрировали, что этот недостаток влияет почти на все современные устройства Андроида, включая модели Pixel и Samsung, и могут извлечь 2FA коды менее чем за 30 секунд. flag Нападение манипулирует законными приложениями для показа контента, а затем реконструирует его с помощью анализа времени пикселя без согласия пользователя. flag Google выпустил частичное исправление в сентябрьском обновлении, но исследователи подтверждают, что эксплойт может обойти его, а полный патч ожидается в декабре. flag По состоянию на 14 октября 2025 года не было обнаружено каких-либо свидетельств использования в реальном мире. flag Пользователям рекомендуется обновлять устройства и избегать неподтвержденных приложений.

15 Статьи