首页 游戏 软件 资讯 排行榜 专题
首页
软件教程
安卓2FA验证码30秒被盗!Pixel 9、S25等手机面临新攻击风险

安卓2FA验证码30秒被盗!Pixel 9、S25等手机面临新攻击风险

热心网友
19
转载
2025-10-15
来源:https://www.ithome.com/0/889/349.htm

据10月14日Ars Technica科技媒体报道,安全研究人员发现名为“Pixnapping”的新型安卓攻击技术。该攻击能在谷歌Pixel 9等设备上实现30秒内盗取验证码,最高成功率可达73%。

这项由加州大学伯克利分校Alan Wang团队主导的研究,已在10月13日至17日举办的第32届ACM计算机与通信安全会议上正式公布。

“Pixnapping”攻击只需诱使用户安装恶意应用,该应用无需获取任何系统权限,就能秘密读取设备屏幕上其他应用显示的敏感内容,包括双重认证验证码、聊天记录、电子邮件和位置轨迹等信息。

研究人员已成功在谷歌Pixel 6至9系列以及三星Galaxy S25设备上演示该攻击。经技术调整后,理论上该攻击可适用于其他安卓机型。

研究指出,“Pixnapping”与2024年发现的GPU.zip攻击原理相似,均利用GPU渲染过程中产生的侧信道漏洞。攻击过程分为三个关键步骤:

首先,恶意应用通过调用安卓系统接口,强制目标应用(如谷歌身份验证器)将敏感信息渲染至屏幕;

随后,在目标内容上方执行特定图形操作,通过测量每个像素渲染时间的细微差异,推断出对应像素的颜色数值;

最后,通过逐像素重复这一过程,攻击者能够逐步重建屏幕上显示的图像或文字内容,实现信息窃取。

针对具有时效性的双因素认证验证码,攻击速度尤为关键。研究数据显示,该技术在不同Pixel机型上平均仅需14至26秒即可完整获取6位验证码,完全满足30秒有效期内的攻击需求,成功率介于29%至73%之间。

不过由于信号噪声影响,该攻击目前在三星Galaxy S25设备上还无法在30秒内完成。研究人员警告,任何在屏幕上可见的信息都存在被窃取的风险。

对于该漏洞(编号CVE-2025-48561),谷歌表示已在9月安卓安全公告中部署初步防护方案,并计划于12月安全更新中推出完整修复补丁。谷歌同时确认,目前尚未监测到任何利用此漏洞的实际攻击案例。

免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

最新APP

球球英雄正
球球英雄正
休闲益智 10-15
球球英雄百度
球球英雄百度
休闲益智 10-15
欧陆战争4
欧陆战争4
棋牌策略 10-15
仙侠第一放置九游
仙侠第一放置九游
角色扮演 10-15
仙侠第一放置华为
仙侠第一放置华为
角色扮演 10-15

热门推荐

领克10EM-P首月销万辆:以精准定位重塑混动SUV市场格局
科技
领克10EM-P首月销万辆:以精准定位重塑混动SUV市场格局

当混动市场的竞争从“参数比拼”转向“需求洞察”,一款新车的市场表现往往能折射出消费逻辑的深刻变迁。领克10EM-P上市首月即实现万台下线,在平均售价接近19万元的中高端市场创下“非低价冲量”的纪录。

热心网友
10.15
荣耀Magic8系列价格表公布:6款新品349元起,顶配699元!
科技
荣耀Magic8系列价格表公布:6款新品349元起,顶配699元!

10月15日消息,今日,荣耀举行新品发布会,发布荣耀Magic8系列、荣耀MagicPad 3 Pro等六大新品,有手机、平板、耳机、智能手表等。目前全部产品价格已经公布,汇总如下:荣耀Magic8

热心网友
10.15
百度蒸汽机升级:AI实现长视频实时交互与用户创意干预
科技
百度蒸汽机升级:AI实现长视频实时交互与用户创意干预

百度旗下视频生成模型迎来重大技术突破,其自主研发的“蒸汽机(文心专精)”系统首次实现AI长视频实时交互生成功能。通过流式视频技术的创新应用,该系统成功打破传统AI视频生成10秒左右的时长桎梏,支持“

热心网友
10.15
DNF漫游枪手属性加点攻略:核心属性选择与实战搭配
手游攻略
DNF漫游枪手属性加点攻略:核心属性选择与实战搭配

在dnf中,迷你漫游枪手是备受玩家喜爱的宠物之一。它具有独特的属性特点,对于玩家的战斗表现有着一定的影响。迷你漫游枪手的基本属性涵盖了多个方面。首先是力量属性,它能为角色提供可观的

热心网友
10.15
远程星瀚H亮相国际消防展,新能源智慧消防迈入新阶段
科技
远程星瀚H亮相国际消防展,新能源智慧消防迈入新阶段

第二十一届中国国际消防设备技术交流展览会在北京拉开帷幕,这场汇聚全球消防救援产业核心力量的盛会,以“科技赋能实战,助力产业发展,服务消防救援”为主题,集中展示了消防领域的前沿产品与尖端技术,成为行业

热心网友
10.15