Новый метод взлома Android: как злоумышленники могут красть данные прямо с экрана в 2025 году
- Как работает технология Pixnapping
- Реакция Google и производителей
- Как защитить свои данные
- Перспективы решения проблемы
Эксперты по кибербезопасности обнаружили уязвимость в защите Android, позволяющую злоумышленникам перехватывать данные прямо с экрана устройства, включая коды двухфакторной аутентификации. Метод, получивший название Pixnapping, уже привлек внимание Google и Samsung.
Как работает технология Pixnapping
Pixnapping использует уязвимости в системе разрешений Android для получения доступа к содержимому экрана без необходимости root-доступа или специальных привилегий. Атака особенно опасна для приложений, использующих двухфакторную аутентификацию, таких как Google Authenticator.
По словам исследователей, метод позволяет злоумышленникам:
- Перехватывать SMS-коды подтверждения
- Красть одноразовые пароли из аутентификаторов
- Записывать вводимые пользователем данные
Реакция Google и производителей
Google уже выпустила патч для устранения уязвимости в октябре 2025 года. Однако проблема остается актуальной для многих устройств, особенно старых моделей Pixel и Samsung Galaxy.
Представитель Samsung заявил: "Мы активно работаем над устранением этой уязвимости в наших устройствах. Владельцам Galaxy S25 рекомендуется установить последние обновления безопасности".
Как защитить свои данные
Эксперты рекомендуют следующие меры предосторожности:
- Установите последние обновления системы
- Используйте аппаратные ключи безопасности вместо SMS-кодов
- Ограничьте разрешения для подозрительных приложений
- Регулярно проверяйте список установленных приложений
Перспективы решения проблемы
Хотя Google уже выпустила исправление, полное устранение уязвимости может занять несколько месяцев. Аналитики BTCC отмечают, что подобные случаи подчеркивают важность аппаратных решений для защиты криптовалютных активов.
В ближайшие месяцы ожидается выход обновленных версий популярных аутентификаторов с дополнительной защитой от атак типа Pixnapping. Пока же пользователям рекомендуется проявлять особую бдительность при работе с конфиденциальными данными.