Хакеры начали красть коды доступа на смартфонах с помощью «воровства пикселей»

Хакеры начали красть коды доступа на смартфонах с помощью «воровства пикселей»

Портал The Hacker News, сообщает, что в ходе недавнего исследования безопасности ОС Android была выявлена критическая уязвимость, позволяющая вредоносным приложениям проводить атаки посредством перехвата кодов двухфакторной аутентификации (2FA). Уязвимость затрагивает устройства Google и Samsung, и классифицируется как атака по сторонним каналам, известная как "Pixnapping". Эта методика разработана специально для платформ Android и позволяет злоумышленникам извлекать конфиденциальные данные из приложений, независимо от их связи с веб-браузером. Такая атака — процесс считывания пикселей данных
Читать далее...
07:20, 17.10.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlusХакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus first appeared on itndaily.ru. ...

Мошенники начали красть деньги с помощью вредоносного приложенияМошенники начали красть деньги с помощью вредоносного приложения Управление российского МВД по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) предупреждает о новой схеме мошенников. ...

Хакеры научились красть данные через функцию поиска на компьютерах MacХакеры научились красть данные через функцию поиска на компьютерах Mac Специалисты по безопасности из Microsoft заявили об обнаруженной на компьютерах Mac серьёзной проблеме, позволявшей хакерам обходить защиту macOS и получать доступ к личным данным пользователей. Проблема, которую назвали Sploitlight, связана с функцией поиска по операционной системе Spotlight. Функц ...

СФР введёт секретные коды для доступа к информации о пособияхСФР введёт секретные коды для доступа к информации о пособиях Социальный фонд России утвердил новый порядок защиты персональных данных граждан при получении информации о мерах государственной поддержки. Соответствующий приказ, вступающий в силу с 10 октября 2025 года, опубликован на официальном портале правовой информации. ...

У россиян стали красть криптовалюту с помощью ЛабубуУ россиян стали красть криптовалюту с помощью Лабубу Мошенники разработали новую схему обмана владельцев криптокошельков в России. Они создают поддельные сайты, на которых под видом акции раздают якобы бесплатно криптовалюту Лабубу. Когда человек подключает кошелек, сайт запрашивает доступ к информации о балансе и об истории операций и уже после этого ...

Хакеры научились похищать коды 2FA и личные сообщения со смартфонов на AndroidХакеры научились похищать коды 2FA и личные сообщения со смартфонов на Android Группа американских учёных разработала схему атаки Pixnapping, которая позволяет перехватывать закрытую информацию с устройств под управлением Android, выводя её на экран и считывая отображаемые данные по пикселям — точнее, по времени, которое необходимо для их отрисовки. ...

Аферисты стали красть деньги с помощью голосового подтвержденияАферисты стали красть деньги с помощью «голосового подтверждения» МВД заявило о новом способе мошенничества с использованием якобы технологии «подтверждения номера паспорта голосом». Преступники могут представляться сотрудниками разных служб и ведомств и требовать продиктовать вслух личные данные. Полицейские раскрыли подробности схемы и детали обмана. Просьба под ...

Хакеры взломали оборону Франции: в Сети коды боевых систем и ПО для ядерного оружияХакеры взломали оборону Франции: в Сети коды боевых систем и ПО для ядерного оружия Франция подверглась крупнейшей в истории хакерской атаке на оборонную сферу. Об этом сообщает газета Financial Times. ...

Мошенники начали красть деньги через поддельный бот ГосуслугМошенники начали красть деньги через поддельный бот «Госуслуг» Преступники создали копию бота в Телеграм и получают доступ к реальному профилю жертвы на «Госуслугах». ...

Контент блогеров начали красть их клоны // Яна Лубнина  об AI-аватарахКонтент блогеров начали красть их клоны // Яна Лубнина — об AI-аватарах Обозреватель “Ъ FM” Яна Лубнина рассказывает, как дипфейки переключились с публичных персон на популярных пользователей соцсетей. ...

МВД: Мошенники начали красть данные банковских карт через NFC-приложенияМВД: Мошенники начали красть данные банковских карт через NFC-приложения Мошенники начали использовать для хищения денег россиян мобильные приложения для бесконтактных платежей, которые позволяют получать данные банковских карт при контакте смартфона со считывателем ...

Мошенники начали красть корпоративные данные через поддельные техзаданияМошенники начали красть корпоративные данные через поддельные техзадания Злоумышленники рассылают фишинговые письма под видом правок к техническому заданию. Внутри лежит вредоносный архив, замаскированный под PDF-файл. Всё ради того, чтобы получить учётные данные пользователей: логины, пароли и т. д. Рассылкой занимаются хакеры из группировки Rare Werewolf. В письмах сот ...

Хакеры заявили о взломе Huawei и получении доступа к средствам разработки и исходному кодуХакеры заявили о взломе Huawei и получении доступа к средствам разработки и исходному коду Киберпреступники сообщили о взломе внутренних репозиториев Huawei, из которых они якобы похитили проприетарный исходный код и средства разработки. Подтвердить утечку пока не удалось, но если заявления хакеров окажутся правдой, это будет чревато значительными рисками для компании и её клиентов по все ...

На смартфонах Pixel 7 и 7 Pro начали вздуваться аккумуляторыНа смартфонах Pixel 7 и 7 Pro начали вздуваться аккумуляторы Владельцы смартфонов Google Pixel 7 и Pixel 7 Pro всё чаще стали жаловаться на вздувающиеся аккумуляторы на их устройствах. По сообщениям Android Authority, батарея начинает плохо держать заряд, вместе с тем боковые стороны телефона могут вздуться. Это не только портит внешний вид телефона, но и мож ...

Мошенники начали выманивать коды от Госуслуг россиян, притворяясь сервисами отзыва микрозаймовМошенники начали выманивать коды от Госуслуг россиян, притворяясь сервисами отзыва микрозаймов В России зафиксирована новая схема мошенничества, при которой злоумышленники выманивают коды доступа к Госуслугам, выдавая себя за сотрудников правоохранительных органов. Жертве сообщают, что на её имя оформлен микрозайм, и предлагают «помощь» в его отзыве. Во время разговора на телефон приходят SMS ...

Мошенники начали заменять контакты на смартфонах жертв при помощи файлов VCFМошенники начали заменять контакты на смартфонах жертв при помощи файлов VCF Мошенники придумали способ подменять контактную информацию на смартфонах своих жертв, заставляя их импортировать данные при помощи файлов VCF. Появления нового или изменения существующего контакта человек может не заметить, поэтому рекомендуется не открывать такие файлы из ненадёжных источников, пре ...

Банки начали на месяцы лишать россиян доступа к их деньгамБанки начали на месяцы лишать россиян доступа к их деньгам Банки стали лишать россиян доступа к их деньгам на месяцы. В отдельных случаях разморозка счета затягивается до полугода, выяснили «Известия». Под подозрениями — переводы друзьям или оплата в магазинах.Формально мера направлена на борьбу с мошенниками и дропперами, но страдают обычные клиенты. Блоки ...

Мошенники начали рассылку программ для удалённого доступа к онлайн-банкуМошенники начали рассылку программ для удалённого доступа к онлайн-банку Мошенники начали массовую рассылку потенциальным жертвам видеофайлов, устанавливающих на смартфон программу для удалённого доступа к приложению онлайн-банка. Об этом 16 октября сообщается в материалах МВД РФ. Как информирует ТАСС, ссылаясь на данные МВД, потенциальная жертва получает в мессенджере о ...

Банки начали блокировать счета клиентов, оставляя их без доступа к деньгамБанки начали блокировать счета клиентов, оставляя их без доступа к деньгам Российские банки начали массово блокировать счета своих клиентов, оставляя их без доступа к собственным средствам на длительные сроки, 29 июля сообщает издание «Известия».Такая практика связана с подозрительными операциями, которые могут вызвать опасения у кредитных организаций. Даже обычные перевод ...

Хакеры атаковали технологические и юридические организации в США с помощью малвари BrickstormХакеры атаковали технологические и юридические организации в США с помощью малвари Brickstorm Специалисты Google сообщают, что предполагаемые китайские хакеры использовали малварь Brickstorm в шпионских операциях, нацеленных на американские организации в технологическом и юридическом секторах. Злоумышленники скрывались в сетях взломанных компаний около 400 дней. ...

Хакеры впервые захватили умный дом с помощью ИИ Gemini и Календаря GoogleХакеры впервые захватили умный дом с помощью ИИ Gemini и «Календаря Google» Специалисты по безопасности продемонстрировали изощрённый взлом систем умного дома с ИИ-помощником Google Gemini. Они внедрили в «Google Календарь» «отравленное» приглашение с инструкциями по включению устройств в определённое время. Затем исследователи попросили Gemini соста ...

Эксперт: скоро хакеры с помощью ИИ будут атаковать защищающий вас в интернете ИИЭксперт: скоро хакеры с помощью ИИ будут атаковать… защищающий вас в интернете ИИ Кибербезопасность стремительно меняется, и теперь главная угроза приходит не только от людей, но и от искусственного интеллекта (ИИ). Все чаще киберпреступники используют генеративные модели для атак. Владимир Мазин, исследователь научной группы «Доверенные и безопасные интеллектуальные системы» Инс ...

Индид и ИнфоТеКС повышают безопасность доступа к учетным данным с помощью средств криптографической защиты«Индид» и «ИнфоТеКС» повышают безопасность доступа к учетным данным с помощью средств криптографической защиты «Индид», российский разработчик решений в области безопасности айдентити, и «ИнфоТеКС», производитель программных... ...

Филатов: мошенники начали убеждать людей скачивать программы удаленного доступаФилатов: мошенники начали убеждать людей скачивать программы удаленного доступа Мошенники под видом сотрудников банков или техподдержки убеждают россиян устанавливать программы удаленного доступа. Они требуют ввод конфиденциальных данных в мобильных приложениях, чтобы затем использовать их для оформления займов. Об этом рассказал юрист Владимир Филатов.Читать далее ...

Хакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширенийХакеры научились обходить защиту Passkey с помощью вредоносных скриптов и расширений Специалисты по безопасности из компании SquareX на ежегодной конференции Def Con продемонстрировали метод атаки, позволяющий злоумышленникам получить доступ к аккаунтам, защищённым технологией Passkey. Этот механизм, разработанный как более безопасная альтернатива паролям, хранит закрытый ключ на ус ...

Новая волна кибератак на отели: хакеры украли данные гостей с помощью ИИНовая волна кибератак на отели: хакеры украли данные гостей с помощью ИИ Эксперты «Лаборатории Касперского» выявили новую волну атак RevengeHotels: вредоносное ПО с ИИ нацелено на отели разных стран. ...

Хакеры начали атаковать россиян через кружки с подогревомХакеры начали атаковать россиян через кружки с подогревом В российских компаниях участились случаи кибератак, проведенных с помощью умных устройств. ...

Хакеры начали активнее использовать украденные учетки для кибератакХакеры начали активнее использовать украденные учетки для кибератак Эксперты в области кибербезопасности отмечают значительный рост числа атак с использованием легитимных учетных данных вместо традиционных методов взлома. ...

DreamCash объявляет о гиперликкидной интеграции с помощью доступа к Stist Walt Lize в качестве подходов запуска торговой платформыDreamCash объявляет о гиперликкидной интеграции с помощью доступа к Stist Walt Lize в качестве подходов запуска торговой платформы DreamCash, платформа цифровых активов следующего поколения, стремящаяся расширить доступ к инструментам и услугам цифровых активов, запустила эксклюзивный список ожидания только для приглашения, чтобы предоставить пользователям революционную торговлю. В то время как запуск в списке ожидания поступае ...

Хакеры начали активно использовать дыру в самой опасной утилите Linux. Власти США требуют закрыть ее немедленноХакеры начали активно использовать «дыру» в самой опасной утилите Linux. Власти США требуют закрыть ее немедленно Центр защиты киберпространства и инфраструктуры США предписал госучреждениям нейтрализовать уязвимость в Sudo и четырёх разных программных продуктах до 20 октября. ...

Фасады гостиницы Националь начали ремонтировать с помощью альпинистовФасады гостиницы «Националь» начали ремонтировать с помощью альпинистов Они расчистят штукатурный и красочный слои, лепной декор и кованые элементы, а также проведут работы по водосточной системе. ...

Мошенники начали обманывать россиян с помощью данных из РосреестраМошенники начали обманывать россиян с помощью данных из Росреестра Мошенники могут использовать информацию о недвижимости потенциальных жертв, чтобы выйти с ними на контакт. Получив данные, например, о квартире, злоумышленник может солгать о проведении поверки счетчиков. ...

В Петербурге начали искать борщевик с помощью нейросети 12 августа 2025В Петербурге начали искать борщевик с помощью нейросети 12 августа 2025 Как сообщили 12 августа в Государственной административно-технической инспекции (ГАТИ), штраф в 100 тысяч рублей придётся заплатить каждому из восьми собственников земельных участков за выявленный борщевик Сосновского. Ядовитый сорняк обнаружили с помощью нейросети. Для этого специалисты инспекции з ...

Тревожные люди начали обращаться за помощью к нейросетям вместо психологовТревожные люди начали обращаться за помощью к нейросетям вместо психологов За последние полгода число пользователей нейросетей-психологов выросло в 5 раз. С помощью цифровых собеседников жители региона справляются со стрессом и тревожностью. ...

Король пикселей: Samsung слил первенство на 108 Мп новинке от Xiaomi«Король пикселей»: Samsung «слил» первенство на 108 Мп новинке от Xiaomi Xiaomi сможет оставаться лидером до февраля-марта 2020 года. Именно тогда выйдет Galaxy S11. Китайская компания Xiaomi недавно анонсировала свой флагман с 108 Мп камерой. Производить его будут вместе с Samsung и у китайцев преимущество в первенстве сохранится до выхода анонса Galaxy S11. Естественно ...

Многозадачность и комфорт: преимущества дисплеев с высокой плотностью пикселей (PPI)Многозадачность и комфорт: преимущества дисплеев с высокой плотностью пикселей (PPI) Для профессионалов в области дизайна, фотографии, 3D-моделирования и цветокоррекции высокая плотность пикселей не просто важна — она необходима для качественной работы. The post Многозадачность и комфорт: преимущества дисплеев с высокой плотностью пикселей (PPI) first appeared on itndaily.ru. ...

LG представила ультраширокий монитор для геймеров 49U950A-W с разрешением 5120 на 1440 пикселейLG представила ультраширокий монитор для геймеров 49U950A-W с разрешением 5120 на 1440 пикселей LG UltraWide 49U950A-W — это 49-дюймовый монитор с вогнутой матрицей типа Nano IPS и разрешением 5120 на 1440 пикселей. Новинка может похвастаться высокой частотой обновления 144 Гц и временем отклика 5 мс. Пиковая яркость не велика, 400 нит. Уровень контрастности 1000:1. Охват цветового пространств ...

На Украине разгорелся скандал из-за воровства при строительстве фортификацийНа Украине разгорелся скандал из-за воровства при строительстве фортификаций После публикации депутата Ярослава Железняка о "пропаже" $4,8 млн Верховная рада вызвала для отчета исполняющего обязанности главы администрации Полтавской области Владимира Когута ...

Песков: Хакеры  не хакеры, но все это тревожно с АэрофлотомПесков: Хакеры — не хакеры, но все это тревожно с «Аэрофлотом» Сообщения об атаках на серверы «Аэрофлота» хакерскими группировками достаточно тревожные. Об этом сегодня, 28 июля, заявил пресс-секретарь президента РФ Дмитрий Песков, комментируя заявления украинско-белорусской группировки хакеров на инфраструктуру российской компании. ...

Настоятеля Шаолиня лишили сана из-за связей с женщинами и воровстваНастоятеля Шаолиня лишили сана из-за связей с женщинами и воровства Настоятеля монастыря Шаолинь Ши Юнсиня (имя Дхармы, в миру — Лю Инчен) лишили сана из-за подозрений в растратах и нарушении монашеского обета безбрачия. ...

И Испания туда же  поддержала творческий способ воровства в ЕС активов РоссииИ Испания туда же — поддержала «творческий способ» воровства в ЕС активов России Испанское правительство поддерживает усилия Еврокомиссии к монетизации замороженных российских активов в ЕС для финансовой помощи Украине, заявил сегодня, 19 сентября, министр экономики Карлос Куэрпо. ...

Посольство России: Британия продолжает свои традиции международного воровстваПосольство России: Британия продолжает свои традиции международного воровства Передавая российские средства киевскому режиму, Британия продолжает свои традиции международного воровства. С таким заявлением сегодня, 5 сентября, выступило посольство РФ в Лондоне. ...

Мошенники продолжают красть миллионы у жителей БашкирииМошенники продолжают красть миллионы у жителей Башкирии Пенсионерка чудом избежала потери 300 тысяч рублей. 85-летней уфимке позвонили мошенники, представившись сотрудниками ПФР и банка. Только быстрая реакция оператора связи помогла предотвратить перевод денег. Пожилая женщина лишилась одного миллиона рублей. 76-летняя жительница Уфы поверила аферистам, ...

В Петербурге мать и сын помогали мошенникам красть деньги у пенсионеровВ Петербурге мать и сын помогали мошенникам красть деньги у пенсионеров В Санкт-Петербурге задержаны житель Павловска и его мать, подозреваемые в пособничестве мошенникам, молодой человек работал курьером, а его 46-летняя мать помогала ему переводить похищенные у пенсионеров деньги. ...

Мошенники научились красть аккаунты на Госуслугах от имени военкоматовМошенники научились красть аккаунты на «Госуслугах» от имени военкоматов В России участились случаи телефонного мошенничества, когда злоумышленники представляются сотрудниками военкоматов и под предлогом «актуализации данных в реестре электронных повесток» пытаются получить коды из СМС для доступа к личным кабинетам граждан на портале «Госуслуги». ...

Это случай корпоративного воровства и рэкета колоссальных масштабов. Поведение Apple назвали одним из самых вопиющих примеров корпоративных преступле«Это случай корпоративного воровства и рэкета колоссальных масштабов». Поведение Apple назвали «одним из самых вопиющих примеров корпоративных преступлений» в новом иске На Apple подала в суд техасская компания, обвинившая производителя iPhone в краже технологий для создания сервиса мобильных платежей Apple Pay. Компания Fintiv заявила, что ключевые функции Apple Pay основаны на технологии, разработанной компанией CorFire, которую Fintiv приобрела в 2014 году и кото ...

В Google Gemini нашли сразу три серьёзные уязвимости, позволявшие красть данныеВ Google Gemini нашли сразу три серьёзные уязвимости, позволявшие красть данные Эксперты обнаружили в И-системе Google Gemini сразу три критические уязвимости, получившие название Gemini Trifecta. Эти лазейки позволяли злоумышленникам похищать личные данные пользователей и отслеживать их активность в реальном времени. Google быстро устранила выявленные проблемы, но исследовател ...

В ChatGPT нашли уязвимость, позволяющую красть данные из бота и с почты GmailВ ChatGPT нашли уязвимость, позволяющую красть данные из бота и с почты Gmail Компания Radware, один их крупнейших разработчиков решений для кибербезопасности, выявила уязвимость в чат-боте ChatGPT. Уязвимость известна как ShadowLeak. Уязвимость позволяет злоумышленникам извлекать конфиденциальные данные пользователей без их ведома и без использования традиционных методов ата ...

В ChatGPT нашли дыру безопасности, через которую можно было красть данные с серверов OpenAIВ ChatGPT нашли дыру безопасности, через которую можно было красть данные с серверов OpenAI Критическая уязвимость ShadowLeak в ChatGPT позволяла незаметно красть данные через ИИ-агента. Узнайте подробности об «атаке с нулевым кликом» и о том, какие новые угрозы несет автономный ИИ для бизнеса. ...

1С:Itilium 1.0.1.6: интеграция с LLM, синхронизация с 1С:ЗУП 3.1 и QR-коды для инвентаризации«1С:Itilium» 1.0.1.6: интеграция с LLM, синхронизация с «1С:ЗУП» 3.1 и QR-коды для инвентаризации Компания «Деснол», разработчик и интегратор ITSM/ESM-решения «1С:Itilium», выпустил обновление системы до версии «1С:Itilium»... ...

На братских могилах под Орлом появятся QR-кодыНа братских могилах под Орлом появятся QR-коды Областные власти представили проекты новых информационных табличек. Новые информационные надписи и обозначения появятся на семи братских могилах советских воинов, погибших в 1943 году в боях за освобождение Орловщины от немецко-фашистских захватчиков. Все они являются объектами культурного наследия ...

Коды ошибок Land Rover DiscoveryКоды ошибок Land Rover Discovery Автомобиль Land Rover Discovery оснащен большим количеством электроники, которая связана в единую систему. И когда, что-то выходит из строя на мониторе появляется код ошибки. Чтобы вы могли понять, в чем проблема, у вас под рукой должны быть коды ошибок. Конечно же, зная проблему вы сможете ее легко ...

МВД: мошенники размещают поддельные QR-коды в общественных местахМВД: мошенники размещают поддельные QR-коды в общественных местах В России популярна мошенническая схема с использованием поддельных QR-кодов в местах общего пользования. Об этом ТАСС сообщили в пресс-центре МВД РФ в ответ на соответствующий запрос агентства. ...

Вредоносный пакет в npm использовал QR-коды для загрузки малвариВредоносный пакет в npm использовал QR-коды для загрузки малвари Исследователи обнаружили в npm вредоносный пакет fezbox, который ворует у жертв файлы cookie. Чтобы вредоносная активность оставалась незамеченной, для загрузки малвари с сервера злоумышленников используются QR-коды. ...

Apple впервые рассекретила исходные коды iOS и macOSApple впервые рассекретила исходные коды iOS и macOS На ресурсе GitHub появились исходные коды iOS и macOS, размещенные там самой Apple. Это первый за десять лет случай, когда компания открыла коды своих основных ОС. Однако в свободный доступ было выложено только ядро, поэтому запустить iOS на любом смартфоне пока не получится. ...

Мошенники через QR-коды похитили доступ к аккаунтам россиянМошенники через QR-коды похитили доступ к аккаунтам россиян С помощью QR-кодов на упаковках и баннерах злоумышленники перенаправляли пользователей на фишинговые сайты, где запрашивались личные данные и доступ к аккаунтам. Мошенники стали использовать OR-коды для кражи персональных данных и доступа к аккаунтам, размещая их на рекламных щитах, чеках и упаковка ...

В Казани внедрят оплату проезда в метро через QR-кодыВ Казани внедрят оплату проезда в метро через QR-коды Яндекс Go и казанское предприятие «Метроэлектротранс» заключили соглашение о внедрении бесконтактной оплаты проезда в общественном транспорте. Подписание документа состоялось в рамках форума Kazan Digital Week. Новая система позволит пассажирам оплачивать поездки в метро, трамваях и троллейбусах неп ...

Что такое Груз 200, 300 и 100  тайные коды армии простыми словамиЧто такое «Груз 200», «300» и «100» — тайные коды армии простыми словами Выражение «Груз 200» закрепилось в нашем языке в 1990-е годы Слово «Груз 200» звучит мрачно и даже пугающе, хотя на самом деле это всего лишь сухое военное обозначение перевозки тел погибших солдат в цинковых гробах. Со временем этот термин вышел за пределы армейских документов и превратился в привы ...

В Вологодской области повесят куар-коды на все значимые стройкиВ Вологодской области повесят куар-коды на все значимые стройки Куар-коды для сканирования размещены на баннерах рядом с социально значимыми объектами. Любой может оставить отзыв о работах или сообщить о проблеме. ...

Оплата криптой через QR-коды в Казахстане теперь реальностьОплата криптой через QR-коды в Казахстане теперь реальность Региональное лицензированное представительство крупнейшей криптобиржи Binance в Республике Казахстан и Freedom Bank Тимура Турлова недавно подписали меморандум о взаимопонимании, направленный на совместное развитие цифровых финансовых решений и внедрение криптовалютных платежей в существующую платеж ...

ECHOMSK.SPB.RU Поиск в новостях