BTCC / BTCC Square / AltcoinNinja /
Новый метод взлома Android: как злоумышленники могут красть данные прямо с экрана в 2025 году

Новый метод взлома Android: как злоумышленники могут красть данные прямо с экрана в 2025 году

Published:
2025-10-16 16:19:02
5
1


Эксперты по кибербезопасности обнаружили уязвимость в защите Android, позволяющую злоумышленникам перехватывать данные прямо с экрана устройства, включая коды двухфакторной аутентификации. Метод, получивший название Pixnapping, уже привлек внимание Google и Samsung.

Как работает технология Pixnapping

Pixnapping использует уязвимости в системе разрешений Android для получения доступа к содержимому экрана без необходимости root-доступа или специальных привилегий. Атака особенно опасна для приложений, использующих двухфакторную аутентификацию, таких как Google Authenticator.

По словам исследователей, метод позволяет злоумышленникам:

  • Перехватывать SMS-коды подтверждения
  • Красть одноразовые пароли из аутентификаторов
  • Записывать вводимые пользователем данные

Реакция Google и производителей

Google уже выпустила патч для устранения уязвимости в октябре 2025 года. Однако проблема остается актуальной для многих устройств, особенно старых моделей Pixel и Samsung Galaxy.

Представитель Samsung заявил: "Мы активно работаем над устранением этой уязвимости в наших устройствах. Владельцам Galaxy S25 рекомендуется установить последние обновления безопасности".

Как защитить свои данные

Эксперты рекомендуют следующие меры предосторожности:

  1. Установите последние обновления системы
  2. Используйте аппаратные ключи безопасности вместо SMS-кодов
  3. Ограничьте разрешения для подозрительных приложений
  4. Регулярно проверяйте список установленных приложений

Перспективы решения проблемы

Хотя Google уже выпустила исправление, полное устранение уязвимости может занять несколько месяцев. Аналитики BTCC отмечают, что подобные случаи подчеркивают важность аппаратных решений для защиты криптовалютных активов.

В ближайшие месяцы ожидается выход обновленных версий популярных аутентификаторов с дополнительной защитой от атак типа Pixnapping. Пока же пользователям рекомендуется проявлять особую бдительность при работе с конфиденциальными данными.

|Square

Установите приложение BTCC, чтобы начать свое путешествие в мир крипты

Начать сегодня Отсканируйте, чтобы присоединиться к 100 млн + наших пользователей

Отказ от ответственности: Все статьи, повторно размещенные на этой платформе, получены из публичных сетей и предназначены исключительно для цели распространения отраслевой информации. Они не представляют какую-либо официальную позицию BTCC. Все права на интеллектуальную собственность принадлежат их первоначальным авторам. Если вы считаете, что какой-либо контент нарушает ваши права или подозревается в нарушении авторских прав, пожалуйста, свяжитесь с нами по адресу [email protected]. Мы рассмотрим вопрос незамедлительно и в соответствии с применимыми законами. BTCC не дает никаких явных или подразумеваемых гарантий относительно точности, своевременности или полноты повторно опубликованной информации и не несет никакой прямой или косвенной ответственности за любые последствия, возникшие в результате reliance на такой контент. Все материалы предоставляются только для справки при отраслевых исследованиях и не должны толковаться как инвестиционные, юридические или деловые консультации. BTCC не несет юридической ответственности за любые действия, предпринятые на основе контента, предоставленного здесь.