Android 0

16.10.2025.

17:20

Oprez: Hakeri mogu da kradu 2FA kodove i poruke sa Android telefona

Istraživači upozoravaju na bezbednosni propust koji omogućava aplikacijama da "vide" šta se prikazuje na ekranu, čak i bez posebnih dozvola.

Izvor: B92

Oprez: Hakeri mogu da kradu 2FA kodove i poruke sa Android telefona
Brian A Jackson / Shutterstock.com

Podeli:

Istraživači sa Univerziteta u Kaliforniji, Vašingtonu i Karnegi Melonu otkrili su novu ranjivost u Android sistemu koja omogućava aplikacijama da potajno prikupljaju podatke sa ekrana korisnika, uključujući i jednokratne kodove za dvostepenu autentifikaciju (2FA). Napad je nazvan Pixnapping, a za sada ne postoji zvanična zakrpa.

Prema njihovom izveštaju, zlonamerna aplikacija može da koristi specifične grafičke (GPU) i sistemske procese kako bi uhvatila pojedinačne piksele drugih aplikacija i iz njih rekonstruisala tekst, slike, pa čak i kodove za prijavu. Napad funkcioniše bez traženja dodatnih dozvola, što ga čini posebno opasnim.

U testovima, istraživači su uspeli da izvuku podatke iz popularnih aplikacija kao što su Gmail, Google Authenticator, Signal i Google Maps, i to na više različitih Android uređaja.

Google i proizvođači telefona su obavešteni o otkriću, ali do sada nije objavljeno rešenje koje bi u potpunosti sprečilo napad. Problem, kažu istraživači, leži u kombinaciji načina na koji Android obrađuje prikaz piksela i u hardverskoj kompresiji grafike.

Šta korisnici mogu da urade

Instalirajte aplikacije samo iz proverenih izvora (Google Play).

Uklonite sumnjive aplikacije koje ste nedavno instalirali.

Koristite hardverske bezbednosne ključeve ili passkey umesto klasičnih 2FA kodova gde je to moguće.

Pratite bezbednosna ažuriranja proizvođača telefona i Google-a.

Istraživači su detalje napada i tehnički izveštaj objavili javno kako bi proizvođači mogli da razviju zaštitu, ali upozoravaju da će "Pixnapping" verovatno biti instrument zlonamernih aktera dok zakrpa ne postane dostupna.

Podeli:

0 Komentari

Možda vas zanima

Ruska imovina pravi razdor

Potres u EU; Makron izdao Merca – "Za to će morati da plati"

Pokušaj nemačkog kancelara Fridriha Merca da ubedi čelnike EU da iskoriste 210 milijardi evra zamrznute ruske imovine za pomoć Ukrajini doživeo je neuspeh kada je shvatio da mu ključni saveznik, francuski predsednik Emanuel Makron, okreće leđa.

20:31

21.12.2025.

1 d

Najnovija prognoza za Srbiju

Biće snega – negde i do 40 centimetara; Čeka nas veoma hladan januar

Snega će ipak biti u Srbiji oko novogodišnjih praznika, pokazuje najnovija vremenska prognoza, a januar će imati dosta hladnih dana sa temparturama ispod proseka. Već ove nedelje očekuje se da u Negotinskoj krajini napada čak 40 centimetara snega.

9:50

22.12.2025.

21 h

Podeli: