🚨 در روزهای اخیر، محققان امنیتی درباره یک
#حمله_سایبری هشدار دادهاند که کدهای احراز هویت دو مرحلهای را در گوشیهای اندرویدی در کمتر از ۳۰ ثانیه به
#سرقت میبرد. این حمله که «Pixnapping» نامگذاری شده، به گونهای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.
👨💻 اپ مخرب با استفاده از APIهای اندروید، اپ هدف را وادار میکند دادهاش را نمایش دهد، سپس با اندازهگیری زمان رندر کردن پیکسلها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس میزند و میتواند تصویری از کد
#احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرینشات بگیرد یا مجوز خاصی بخواهد.
📱 این حمله روی گوشیهایی مثل
گوگل پیکسل (نسل ۶ تا ۹) و
#سامسونگ گلکسی S25 اثبات شده که سیستمعاملشان بین
#اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار دادهاند که مکانیسم این حمله در بسیاری از دستگاههای اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.
🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ امنیتی منتشر کرده است. اما این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیبپذیری در دسامبر منتشر میشود. بنابراین اگر گوشی اندرویدی دارید، مهمترین کار این است که آن را بهروز نگهدارید و از دانلود اپهای ناشناخته خودداری کنید.
🔒 نباید احساس کرد که احراز هویت دو مرحلهای یعنی امنیت مطلق. این حمله نشان میدهد که حتی روشهایی که به نظر امن میآیند، میتوانند با فناوریهای پیچیدهتر شکسته شوند. برای محافظت بیشتر، علاوه بر بهروزرسانی منظم، باید مراقب نصب اپهای ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپهایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.
@PaskoochehBot@Paskoocheh