![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака Pixnapping, определяющая содержимое экрана для перехвата 2FA-кодов в Android" | +/– | ![]() |
Сообщение от opennews (??), 14-Окт-25, 11:15 | ||
Группа исследователей из четырёх американских университетов разработала технику атаки Pixnapping (CVE-2025-48561), позволяющую из непривилегированных Android-приложений, не запрашивающих дополнительных полномочий, определить содержимое, выводимое на экран другими приложениями. В качестве примера практического применения атаки продемонстрировано определение кодов двухфакторной аутентификации, показываемых приложением Google Authenticator. Так же показано как можно применить атаку для извлечения конфиденциальных данных, выводимых на экран при работе с Gmail, Signal, Venmo и Google Maps... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
3. Сообщение от Аноним (-), 14-Окт-25, 11:22 | +3 +/– | ![]() |
Разве эта уязвимость не решается таким же образом, как и уязвимость TapTrap? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (-), 14-Окт-25, 11:23 | +2 +/– | ![]() |
> Атака Pixnapping сводится к вызову целевого приложения, выводу поверх него своего окна | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от Аноним (5), 14-Окт-25, 11:24 | –2 +/– | ![]() |
Это потому что не вейланд? А вот не надо было пускать всякую шляпу в интернет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #97 |
6. Сообщение от Аноним (6), 14-Окт-25, 11:33 | –2 +/– | ![]() |
> требовало 30 минут на GPU AMD Ryzen 7 4800U и 215 минут на GPU Intel i7-8700 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #50 |
9. Сообщение от anonymous (??), 14-Окт-25, 11:35 | +/– | ![]() |
А вот нефиг аутентификацию строить через картиночки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29 |
10. Сообщение от Аноним (-), 14-Окт-25, 11:36 | +/– | ![]() |
> На смартфоне Samsung Galaxy S25 исследователям не удалось уложиться в 30-секундный интервал из-за шума, вносимого работой других приложений | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #101 |
12. Сообщение от Аноним (12), 14-Окт-25, 11:37 | +/– | ![]() |
Там и не иксы. И как ты по другому наложишь одно на другое и сообщишь что наложил? Рандомно задержка будешь добавлять или специально ждать чтобы всегда рисовалось за одинаковое время? Это преждевременная оптимизация. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
13. Сообщение от Имя (?), 14-Окт-25, 11:37 | +6 +/– | ![]() |
Прочитать полностью новость религия не позволяет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
14. Сообщение от Аноним (12), 14-Окт-25, 11:39 | +/– | ![]() |
То что тебя проще ломануть через любое приложение чем через сабж тебя конечно же не смущает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #49 |
24. Сообщение от Сосиска (-), 14-Окт-25, 11:56 | +2 +/– | ![]() |
Насколько я помню, для орисовки приложений поверх других должны быть специальные разрешения. А кто их будет давать случайной апке? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52 |
29. Сообщение от а (?), 14-Окт-25, 12:03 | +2 +/– | ![]() |
эээ, дык любой логин/пароль/пин код на экране - это набор пикселей - то бишь картинка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #31 |
30. Сообщение от Аноним (-), 14-Окт-25, 12:06 | +1 +/– | ![]() |
И это дополнительный аргумент в копилку того, что тайминг-атаки это не что-то специфичное для процессоров со спекулятивным выполнением, а фундаментальная угроза. Ещё тогда, когда тайминг-атаки на криптоалгоритмы начали демонстрировать, это было понятно всем, но не борцунам со спекулятивным выполнением. Я думаю, что и сейчас они не поймут, что бороться надо не со спекуляциями, а разрабатывать нечто фундаментальное, чтобы такие атаки делать невозможными. Любой shared ресурс, будь то процессор, оперативка, видеопамять, жёсткий диск, файловая система на нём, ядро ОС, шина d-bus, сетевая карта... всё это -потенциальные инструментальные цели для атак. И новый подход должен как-то всё это укладывать в одну теоретическую модель, иначе это не фундаментальный подход, а латание отдельных дыр. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36, #44, #53, #95 |
31. Сообщение от Самый Лучший Гусь (?), 14-Окт-25, 12:12 | +3 +/– | ![]() |
Идея для стартапа: карманный матричный принтер для печати одноразовых кодов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #33, #38, #41, #43, #99 |
33. Сообщение от Имя (?), 14-Окт-25, 12:35 | +2 +/– | ![]() |
Миленько. Но если только полюбоваться на себя, такого защищённого. А потом появится исследование, как по звуку распечатывания узнать, какие символы отображаются на бумаге. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
34. Сообщение от Аноним (34), 14-Окт-25, 12:40 | +/– | ![]() |
Cтрашная-престрашная уязвимость, которую можно закрыть просто рандомизировав цвета текста и фона. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51, #61 |
36. Сообщение от Аноним (36), 14-Окт-25, 12:48 | +/– | ![]() |
Короче, надо с солонками вопрос решать радикально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
38. Сообщение от хуняо (?), 14-Окт-25, 12:57 | +1 +/– | ![]() |
зачем матричный если есть термо, китайцы по 10 баксов делают уже | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
41. Сообщение от Sadok (ok), 14-Окт-25, 13:08 | +/– | ![]() |
фигня. иголки разные символы с разным звуком бьют например "." и "Щ". по звукам уже шпионили за пишмашинками в пошлом тысячелетии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #55 |
43. Сообщение от Аноним (43), 14-Окт-25, 13:32 | +/– | ![]() |
карманный генератор кодов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
44. Сообщение от ProfessorNavigator (ok), 14-Окт-25, 13:39 | –1 +/– | ![]() |
Метод такой есть)) Только он - не технический. Социально-экономический. Сделайте так, чтобы реализовать украденное было не возможно, и кражи моментально сойдут на нет. Как именно это можно сделать - задачка со звёздочкой. Подумайте на досуге - полезно будет)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #67, #77 |
49. Сообщение от Аноним (49), 14-Окт-25, 13:51 | +/– | ![]() |
он покупает новый телефон самсунга, сравнивая количество блотвари, ну как мегапиксели считают :) "смотри, а у тебя нет этой программы". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #54 |
50. Сообщение от Аноним (50), 14-Окт-25, 13:51 | +/– | ![]() |
ну на последнем amd epyc это было бы уже 2 минуты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #98 |
51. Сообщение от Аноним (49), 14-Окт-25, 13:52 | +/– | ![]() |
а еще буквы переставить в тексте и будет идеально, прямо перестановочный шифр :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
52. Сообщение от Аноним (52), 14-Окт-25, 13:52 | +1 +/– | ![]() |
Кстати, да. В моем не самом свежем андроид го вообще не работает эта функция, хотя она как бы присутствует и разрешения давать можно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #72 |
53. Сообщение от Аноним (49), 14-Окт-25, 13:54 | +/– | ![]() |
Любое кеширование это и есть тайминговая разница! Тут надо понимать где его надо использовать. А любые криптографические операции совершать на ЦПУ общего назначения - бред!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
54. Сообщение от Аноним (54), 14-Окт-25, 13:54 | +/– | ![]() |
Их покупают за длительную поддержку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #56 |
55. Сообщение от trolleybus (?), 14-Окт-25, 13:55 | +/– | ![]() |
> в пошлом тысячелетии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
56. Сообщение от Аноним (49), 14-Окт-25, 14:19 | +1 +/– | ![]() |
> у Самсунга на некоторые модели до 8 лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #60, #65 |
60. Сообщение от Аноним (54), 14-Окт-25, 14:32 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
61. Сообщение от Ан339ним (?), 14-Окт-25, 14:36 | +/– | ![]() |
Без разницы какая уязвимость. Цель всех подобных публикаций - чтобы ты побежал выкидывать свой смартфон в мусорку и бежал брать последний пиксель или самсунг, наяривал на обновления и даже не смел смотреть в сторону других брендов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #70, #74, #84 |
62. Сообщение от Аноним (62), 14-Окт-25, 14:38 | +1 +/– | ![]() |
Отличная подсказка для разработчиков месседжера Маркс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #63, #79 |
63. Сообщение от Ан339ним (?), 14-Окт-25, 14:41 | +/– | ![]() |
Сперва заставь параноика поставить макс, а то смысл воровать данные тех, кто и не скрывается? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #85 |
64. Сообщение от Аноним (64), 14-Окт-25, 14:43 | +/– | ![]() |
12 лет кто-то с некто этим пользовался, а волноваться начали только сейчас. В чём тут безопасность не совсем тема раскрыта. Видимо,тем кто не получает свежий срез Андроида должно стать плохо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #71 |
65. Сообщение от Аноним (65), 14-Окт-25, 14:45 | +/– | ![]() |
А если апдейты прилетают, то забитые неудоляймой рекламными приложениями на уровне системы. Впрочем, это же Android. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
67. Сообщение от Аноним (-), 14-Окт-25, 14:52 | +/– | ![]() |
> Социально-экономический. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #75, #83 |
69. Сообщение от Аноним (69), 14-Окт-25, 15:05 | +/– | ![]() |
>из непривилегированных Android-приложений, не запрашивающих дополнительных полномочий | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
70. Сообщение от Аноним (54), 14-Окт-25, 15:07 | +/– | ![]() |
>Очередной нищук, живущий на пенсию, фантазирует на тему того, как его будут ломать. Да-да, через приложения, поэтому ставь все из фелдроид и аудит проводи, а то мало ли! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
71. Сообщение от Ан339ним (?), 14-Окт-25, 15:09 | –1 +/– | ![]() |
И ведь немало тех, кого запугали подобными новостями, и они исправно ставят обновления ради обновлений. Причём десктопов тоже касается. Даже на LTS нет спасения от извечных обновлений безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
72. Сообщение от Ан339ним (?), 14-Окт-25, 15:12 | +/– | ![]() |
Очень удобная функция, так то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
73. Сообщение от Аноним (73), 14-Окт-25, 15:25 | +/– | ![]() |
Надо просто выводить любые важные данные в виде капчи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
74. Сообщение от Аноним (74), 14-Окт-25, 15:27 | +/– | ![]() |
> Компания Google в сентябрьских патчах уязвимостей добавила в Android начальную защиту от | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
75. Сообщение от tty3 (?), 14-Окт-25, 15:33 | +/– | ![]() |
Что-то не замечали в союзе уравниловки. Да, была коррупция, которая кому-то казалась "уравнилокой". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #78 |
77. Сообщение от Аноним (54), 14-Окт-25, 15:47 | +/– | ![]() |
>Как именно это можно сделать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #80, #86 |
78. Сообщение от Аноним (-), 14-Окт-25, 15:48 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
79. Сообщение от Аноним (-), 14-Окт-25, 15:50 | +/– | ![]() |
Мессенджер Маркс отбирает сообщения у буржуев и отдает босоте пролетариата? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
80. Сообщение от Аноним (49), 14-Окт-25, 15:51 | +/– | ![]() |
потому-что, бедные любят скидываться на другого "бедного", отсюда он становится богаче :) Мавроди это доказал на эксперименте с МММ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #81 |
81. Сообщение от Аноним (54), 14-Окт-25, 15:54 | +/– | ![]() |
Там и о таких формах написано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
83. Сообщение от ProfessorNavigator (ok), 14-Окт-25, 16:02 | –1 +/– | ![]() |
> Отнять и поделить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #87, #103 |
84. Сообщение от Аноним (49), 14-Окт-25, 16:04 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #88 |
85. Сообщение от Аноним (49), 14-Окт-25, 16:05 | +/– | ![]() |
я могу спокойно использовать ваш этот макс, в чем проблема писать в него уже зашиврованное сообщение и отправлять? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #89 |
86. Сообщение от ProfessorNavigator (ok), 14-Окт-25, 16:08 | +/– | ![]() |
> Есть интересная книга: «Почему одни страны богатые, а другие бедные». | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #90 |
87. Сообщение от Аноним (-), 14-Окт-25, 16:11 | +1 +/– | ![]() |
>> Отнять и поделить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #96 |
88. Сообщение от Ан339ним (?), 14-Окт-25, 16:22 | +/– | ![]() |
Все зависит от определения "дурака". Тут ведь как считается, что "хомячки - тупые", ставят зонды и смартфоны меняют каждый год по указке вендора. А получается, что и "сознательные параноики", которые зонды не ставят, точно такие же потребл.ди, только др0чат они не на игры, а на апдейты и секурность. Из крайности в крайность. А вот, к примеру, на 4пда ты вряд ли встретишь кого-то, кто из-за апдейтов безопасности будет трястись и менять телефон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #91 |
89. Сообщение от Ан339ним (?), 14-Окт-25, 16:27 | +/– | ![]() |
Экий ты параноик непрошаренный. Дал максу доступ к телефонной книге, и привет, воронок уже едет и 10 лет лагерей тебе обеспечены. По крайней мере, так они думают. :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #93 |
90. Сообщение от Аноним (54), 14-Окт-25, 16:28 | +/– | ![]() |
>Уж простите за прямоту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #92 |
91. Сообщение от Аноним (49), 14-Окт-25, 16:45 | +/– | ![]() |
> Все зависит от определения "дурака". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #104 |
92. Сообщение от ProfessorNavigator (ok), 14-Окт-25, 16:48 | +/– | ![]() |
> Не надо извинятся, это "ваша" отличительная черта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #94 |
93. Сообщение от Аноним (49), 14-Окт-25, 16:52 | +/– | ![]() |
> Экий ты параноик непрошаренный. Дал максу доступ к телефонной книге, и привет, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
94. Сообщение от Аноним (94), 14-Окт-25, 16:56 | +/– | ![]() |
>> А все коммунистические идеи себя абсолютно и полностью дискредитировали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #100 |
95. Сообщение от Аноним (95), 14-Окт-25, 17:01 | +/– | ![]() |
> разрабатывать нечто фундаментальное, чтобы такие атаки делать невозможными | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
96. Сообщение от ProfessorNavigator (ok), 14-Окт-25, 17:03 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #105 |
97. Сообщение от Аноним (-), 14-Окт-25, 17:06 | +1 +/– | ![]() |
> Это потому что не вейланд? А вот не надо было пускать всякую шляпу в интернет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
98. Сообщение от Аноним (-), 14-Окт-25, 17:10 | +/– | ![]() |
> ну на последнем amd epyc это было бы уже 2 минуты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
99. Сообщение от Аноним (-), 14-Окт-25, 17:11 | +/– | ![]() |
> Идея для стартапа: карманный матричный принтер для печати одноразовых кодов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
100. Сообщение от ProfessorNavigator (ok), 14-Окт-25, 17:11 | +/– | ![]() |
> Покажите существующее успешное государство, которое приняло каоммунистические идеи и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #107 |
101. Сообщение от Аноним (-), 14-Окт-25, 17:12 | +/– | ![]() |
> А параноики еще гнали на то, что слишком много приложений по умолчанию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
103. Сообщение от Аноним (-), 14-Окт-25, 17:15 | +/– | ![]() |
> Не, ребят, - это к вам. Вон прям сейчас можно пронаблюдать - забирают собственность | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
104. Сообщение от Ан339ним (?), 14-Окт-25, 17:22 | +/– | ![]() |
> Грающий в игры - "д*рак" ("умный")? Это же не определение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
105. Сообщение от Аноним (-), 14-Окт-25, 17:23 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #106 |
106. Сообщение от ProfessorNavigator (ok), 14-Окт-25, 17:28 | +/– | ![]() |
Нет, уважаемый, тут вы адресом ошиблись. По вопросам больного воображения - это вам не ко мне, а к психиатру. Впрочем, у вас даже талант - столько лжи на единицу речи выдавать, это уметь надо... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #108 |
107. Сообщение от Аноним (-), 14-Окт-25, 17:28 | +/– | ![]() |
> Для начала давайте с понятиями определимся. Чтобы говорить об одном и том же. Каковы на ваш взгляд критерии успеха? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #109 |
108. Сообщение от Аноним (-), 14-Окт-25, 17:34 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #110 |
109. Сообщение от ProfessorNavigator (ok), 14-Окт-25, 18:27 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #111 |
110. Сообщение от ProfessorNavigator (ok), 14-Окт-25, 18:34 | +/– | ![]() |
> Профессор, так была Назинская Трагедия или это буржуйские шпионы проникли, и 6 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
111. Сообщение от Аноним (-), 14-Окт-25, 18:52 | +/– | ![]() |
> Мягко говоря, спорный критерий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |