Alarmujący Pixnapping: Nowy atak kradnie Twoje dane uwierzytelniające z Pixel i Galaxy!

Pixnapping: koszmar dla użytkowników androida!

Co to jest pixnapping?

Zespół badaczy z amerykańskich uniwersytetów odkrył przerażającą nową metodę ataku, nazwaną Pixnapping, która może ukraść dane uwierzytelniające z telefonów Android w zaledwie 30 sekund! Atak ten celuje w konkretne modele Google Pixel i Samsung Galaxy S25, ale eksperci ostrzegają – nikt nie jest bezpieczny.

Jak działa pixnapping?

Jak działa pixnapping?

Pixnapping wykorzystuje lukę w systemie, aby przechwytywać kody weryfikacyjne z aplikacji takich jak Google Authenticator. Badacze zademonstrowali, jak w ciągu 30 sekund atakujący mogą zdobyć ten unikalny kod, analizując dane w Logcat na Google Pixel 9. To poważne zagrożenie dla bezpieczeństwa Twoich kont!

Które urządzenia są zagrożone?

Pierwsze testy skupiły się na wersjach Androida od 13 do 16, obejmując modele takie jak Google Pixel 6, Pixel 7, Pixel 8 i Pixel 9, a także rodzinę Samsung Galaxy S25. Chociaż nie potwierdzono, że inne marki telefonów są podatne, eksperci ostrzegają, że mechanizmy ataku są powszechne w systemie Android, co oznacza, że wiele urządzeń może być w niebezpieczeństwie.

Celem jest kradzież danych!

Pixnapping nie ogranicza się tylko do kradzieży kodów uwierzytelniających. Atakujący mogą uzyskać dostęp do Twoich danych z wielu usług, w tym konta Google, Signal, Venmo, Google Maps i innych. To potencjalna katastrofa dla Twojej prywatności i bezpieczeństwa finansowego! Nawet jeśli użytkownik udzielił uprawnień aplikacji, Pixnapping potrafi obejść te zabezpieczenia.

Związek z atakiem na gpu?

Badacze odkryli, że Pixnapping wykorzystuje technikę podobną do tej, która pojawiła się na początku 2024 roku i dotknęła procesorów graficznych (GPU) firm takich jak Apple, Qualcomm, Intel i AMD. To sugeruje, że atakujący mogą wykorzystywać te same narzędzia i metody do atakowania różnych systemów.

Kiedy pojawi się poprawka?

Google, mimo że oceniło Pixnapping jako problem o “wysokim znaczeniu” w kwietniu, nie wydało jeszcze żadnej poprawki. Aktualizacja zabezpieczeń mająca naprawić tę lukę (CVE-2025-48561) ma pojawić się dopiero w grudniu. To bardzo długi czas, biorąc pod uwagę powagę zagrożenia.

Jak się chronić?

  • Bądź czujny i nie klikaj w podejrzane linki.
  • Zaktualizuj swój telefon do najnowszej wersji Androida, gdy tylko będzie dostępna.
  • Używaj silnych i unikalnych haseł.
  • Rozważ włączenie dodatkowych warstw zabezpieczeń, takich jak klucz USB.