新型攻击30秒即可窃取双重验证码!影响所有Android手机
新型攻击30秒即可窃取双重验证码!影响所有Android手机
快科技 10 月 15 日消息,在 2025 年 ACM 计算机与通信安全会议上,研究人员展示了一种名为 "Pixnapping" 的新型旁路攻击方式。
这种攻击针对 Android 设备,能够在不到 30 秒的时间内窃取敏感屏幕数据,其利用了 Android 的核心 API 和图形处理单元(GPU)中的硬件漏洞,几乎影响所有现代 Android 手机,且无需特殊权限。

这种攻击利用了 Android 的 Intent 系统,该系统允许应用程序无缝启动其他应用,结合多层半透明活动覆盖目标屏幕。
恶意应用通过发送 Intent 打开目标应用(如 Google Authenticator),然后使用遮罩技术叠加几乎不可见的窗口,以隔离特定像素。
这些覆盖层通过 Android 的合成引擎 SurfaceFlinger 应用模糊效果,由于 GPU 数据压缩(称为 "GPU.zip")的特性,不同颜色的像素会导致渲染时间的差异。
研究人员针对短暂数据(如 2FA 代码)优化了该技术,采用类似光学字符识别(OCR)的探测方法,仅需定位 Google Sans 字体中每个数字的四个关键像素,即可在验证码失效前完成重构。

而且 Pixnapping 攻击的影响范围不仅限于 2FA 代码,还能绕过 Signal 的屏幕安全防护窃取私密消息,获取 Google Maps 中的位置历史记录以及 Venmo 中的交易详情。
对 Google Play 中 96783 款应用进行的调查显示,所有应用至少有一个可被 intent 调用的导出活动;而网络分析显示,Pixnapping 攻击使 99.3% 的顶级网站面临风险,远远超过过时的基于 iframe 的攻击。
Google 已将该漏洞定性为高危(CVE-2025-48561),并于 2025 年 9 月为 Pixel 设备发布了补丁,三星则认为该漏洞的实现复杂性较高,将其定性为低危。
为了缓解这种攻击,专家建议通过应用白名单限制透明覆盖层,并监控异常应用行为,用户还应及时更新设备,并仔细检查应用安装。
标签:
109
前Meta高管警告:AI市场“很有可能”出现调整,超级智能被过度夸大 人工智能繁荣景象的背后,泡沫风险可能正在悄然积聚。 10 月 16 日,据媒体报道,前 Meta 高管 Nick Clegg 发出警告,...
185
美财长指责中方谈判代表李成钢 商务部驳斥 10 月 16 日下午,商务部举行例行新闻发布会。 彭博 . 社提问称,在本周于华盛顿特区发表的评论中,美国财政部长贝森特称中国商务部副部...
186
美国干的事,越来越离谱了 一些看似不经意的细节,往往透露出很意味深长的信号。 有一个感觉,最近的美国,越来越任性,越来越离谱,国际法成了摆设,怎么霸道怎么来。 当力量...
219
一年前遭陌生网友黎女士网骂 “当后妈、老公车五六手”,博主 “大G哥” 赴黎 女士婚礼要说法:等5小时未果 10 月 13 日,江苏淮安网友 大 G 哥 (女性)来到一位陌生网友的婚礼现场...
205
庚欣:形势比人强,是日本政治的宿命 直新闻:日本围绕新首相提名和选举,整个政界吵得不亦乐乎,您怎么看? 特约评论员 庚欣:日本政界现在流传着 四套剧本 。第一个剧本就是...
85
陈冰:特朗普现在拿大豆说事儿,早干嘛去了? 直新闻:陈先生,特朗普抱怨称中国不买美国大豆,那美国就不买中国的食用油了,这是否意味着中美贸易战仍将加剧? 特约评论员 陈...
177
匹克降薪风波升级:降薪最高50%,被指拒绝降薪就要写检讨 发薪前 4 天突然口头通知降薪,最高降幅达 50%,随后公司宣称 全体同事均表示理解与支持 ……9 月匹克被员工爆出大面积降...
137
科大讯飞同传大模型再升级 上海、迪拜同发讯飞AI翻译耳机 科大讯飞在上海世界会客厅举行 对话世界,沟通无限 —— AI 同传技术升级暨翻译耳机新品发布会 ,并同步联动迪拜 Gitex...
159
理想L8在新乡烧毁一年后离奇“复活”现身郑州街头!原车主仍可远程操控,交警 部门介入 近日,新乡网友陈先生向大象新闻 · 大象帮讲述了自己遭遇的离奇事。陈先生名下有一辆理...
213
全年闭店超40家,初代网红85度C大撤退 初代餐饮网红店,又有人撑不住了。 根据连锁咖啡烘焙品牌 85 度 C 母公司美食 -KY 发布的公告,为应对中国大陆餐饮市场竞争加剧、消费力低迷的...
102
国考打破35岁年龄上限,我们该叫好吗? 01 最近国考出了一个公告。 说报考者年龄上限从 35 岁提至 38 岁,2026 年应届硕士、博士研究生更是放宽到 43 岁。 这可是国考首次把年龄限制放...
144
“AI基建潮”蔓延至欧洲,微软签订140亿美元“欧洲AI云大单”,租赁11.6万块 英伟达GB300 GPU 全球对人工智能基础设施的渴求正从美国蔓延至欧洲,其中英国初创公司 Nscale 与微软达成的...
207
消费一线观察:金价这么高,到底谁在买? 新华网北京 10 月 14 日电(记者 闫雨昕)截至发稿,现货黄金(伦敦金现)盘中报 4143 美元 / 盎司,再创新高。周大福、周生生、千叶珠宝等...
77
成都车祸后小米汽车直播间遭网暴,雷军抖音一月掉粉35万 蓝鲸新闻 10 月 14 日(记者 陆鹏鹏)一场交通事故将小米汽车推上风口浪尖。随着事件发酵,负面评论席卷小米汽车直播间,...
203
牛马不缺,驴不够了?郑州、洛阳街头驴肉汤馆卖马肉 郑州街头的一些驴肉汤馆推出马肉汤、卤马肉等供食客选择,并用醒目字体对销售的马肉进行了标注。 大河报 · 豫视频记者近日...
131
从追赶到自研:360打造“中国版MAPP体系”应对情报“断供”挑战 今年 8 月,微软调整了 主动防护计划 (MAPP),大幅限制了中国区成员提前获取漏洞详情及 PoC 代码的权限。这一事件远...
219
昔日“特斯拉劲敌”极星汽车,国内最后一家直营门店也关了,2025上半年在华仅 卖出69辆 10 月 13 日,据蓝鲸新闻报道, 曾经被业内认为是 特斯拉劲敌 的 极星汽车(Polestar),已关闭...
168
宗馥莉的两大心腹疑似离职,“宏胜系”权力大洗牌 10 月 14 日,据澎湃新闻报道,宏胜饮料集团有限公司内部系统显示,严学峰、祝丽丹两人岗位状态已变为 待定 ,疑似正在走离职流...
138
巴勒斯坦被扣押人员获释,700多天的等待与归来 13 日,随着加沙停火第一阶段协议生效,80 多名被以色列囚禁的巴勒斯坦人从贝图尼亚镇的奥弗监狱获释。 记者一早便守在奥弗监狱旁...
100
硬刚到底!乐视发公开信怒斥中电熊猫:逃债操作吃相难看 10 月 13 日消息,小雷看到乐视又上热搜了。不是贾跃亭有了新消息,也不是《甄嬛传》又赚了多少钱,而是这家被传了 N 年...