Stačí, že máte zapnutý displej. Toto je nová chyba Androidu, ktorá vám ukradne všetky údaje

Autor: Peter Čítanie na 3 min.

Bezpečnostní experti objavili úplne nový spôsob útoku, ktorý dokáže spôsobiť majiteľom Android zariadení nepríjemné problémy. Dostal názov Pixnapping a škodlivým aplikáciám umožní potichu a bez povolení získať vizuálne údaje z iných aplikácií alebo webstránok, ktoré sa zobrazujú na displeji zariadenia.

Žiadne citlivé údaje nie sú skryté

Takýto útok sa bez problémov dokáže dostať k správam, e-mailom, jednorazovým 2FA kódom a iným informáciám, ktoré používateľ bežne vidí na obrazovke svojho smartfónu či tabletu.

Podľa autorov sa dokáže jednoduchá škodlivá aplikácia spustiť bez toho, aby požadovala akékoľvek systémové povolenia. A práve v tomto je jej obrovská výhoda. Pri bežných útokoch má používateľ stále možnosť slobodne sa rozhodnúť, aké dáta konkrétnej aplikácii poskytne a čo všetko môže sledovať. Lenže tu to tak nefunguje.

Výskumníci uskutočnili aj niekoľko ukážok, ako to celé funguje. Použili viacero smartfónov, vrátane nových Pixelov či série Galaxy S25 od Samsungu. Otestované boli operačné systémy Android 13 a novšie, vrátane najnovšieho Androidu 16. Pomocou tohto útoku sa im podarilo získať ciltivé údaje zo služieb ako Gmail, Signal, Google Mapy alebo dokonca Google Authentificator, čo je obzvlášť závažné.

Pixnapping funguje v troch krokoch

Útok funguje v troch základných krokoch. Škodlivá aplikácia najskôr presmeruje používateľa tak, aby cieľová aplikácia zobrazila citlivé údaje, ktoré chce ukradnúť. Následne donúti konkrétne pixely nachádzajúce sa v oblasti citlivého obsahu prejsť cez grafické operácie, napríklad rozostrenie. Tretím krokom je „hardvérový bočný kanál“ nazvaný GPU.zip, pomocou ktorého útočník meria časovo-farebné efekty spôsobené týmito operáciami a postupne z nich extrahuje pixely, z ktorých vznikne text. Opakovaním týchto krokov sa dá dosiahnuť to, aby aplikácia robila screenshoty z aplikácií, ku ktorým nemá oprávnenie.

pixnapping
Zdroj: Pixnapping.com

Tento útok tak porušuje jeden zo základných predpokladov bezpečnosti systému – že aplikácia nemôže bez povolení čítať to, čo zobrazuje iná aplikácia. Ďalším alarmujúcim faktom je aj to, že používateľ o tomto spôsobe útoku nemôže vôbec tušiť, pretože všetko sa deje na pozadí bez jeho vedomia. Výskumníci tiež upozorňujú, že tieto mechanizmy fungujú aj na iných ako demonštrovaných zariadeniach.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Milovaná služba Slovákov mení ceny aj štruktúru. Ľudí to však nahnevalo

Autor: Slavomír Dzuričko

Lacnejší plán, ale s obmedzeniami Služba Xbox Game Pass prechádza ďalšími zmenami, ktoré ovplyvnia najmä nových používateľov. Microsoft upravuje cenový…

V 2027 príde najväčšia zmena mobilov. Je tu ale jeden obrovský problém

Autor: Slavomír Dzuričko

Európska únia chce zmeniť pravidlá hry Európska únia pripravuje zásadnú legislatívnu zmenu, ktorá môže výrazne ovplyvniť podobu budúcich smartfónov. Od…

Nový Zenbook A16 je tu! Materiál z budúcnosti a hmotnosť, akú nemá ani kompaktná konkurencia

Autor: Peter

Éra notebookov, kedy ste si museli vyberať medzi veľkým displejom, výkonom a nízkou hmotnosťou, sa definitívne končí. ASUS oficiálne spustil…

Akčný hit, ktorý zmenil Hollywood, sa vracia. Vyzerá lepšie ako kedykoľvek

Autor: Erik Košťany

Top Gun sa vracia do kín Je to iba niekoľko dní, odkedy sme sa dozvedeli, že ikonická séria Top Gun…

Na váš Android útočí MIMORIADNE nebezpečný malvér. Zasiahne aj mobilné bankovníctvo

Autor: Slavomír Dzuričko

Dokáže prekryť displej a potichu vykradnúť účet Bezpečnostní experti upozorňujú na nový typ škodlivého kódu, ktorý sa šíri medzi používateľmi…

30 miliónov ľudí skáče radosťou. Fantasy fenomén ožíva a vyzerá neskutočne

Autor: Erik Košťany

Film Elden Ring odhaľuje celý rad noviniek Film podľa hry Elden Ring bude doteraz najväčším projektom štúdia A24. To sa…