Хакеры начали красть коды доступа на смартфонах с помощью «воровства пикселей»

Хакеры начали красть коды доступа на смартфонах с помощью «воровства пикселей»

Портал The Hacker News, сообщает, что в ходе недавнего исследования безопасности ОС Android была выявлена критическая уязвимость, позволяющая вредоносным приложениям проводить атаки посредством перехвата кодов двухфакторной аутентификации (2FA). Уязвимость затрагивает устройства Google и Samsung, и классифицируется как атака по сторонним каналам, известная как "Pixnapping". Эта методика разработана специально для платформ Android и позволяет злоумышленникам извлекать конфиденциальные данные из приложений, независимо от их связи с веб-браузером. Такая атака — процесс считывания пикселей данных
Читать далее...
07:20, 17.10.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlusХакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus first appeared on itndaily.ru. ...

Мошенники начали красть деньги с помощью вредоносного приложенияМошенники начали красть деньги с помощью вредоносного приложения Управление российского МВД по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) предупреждает о новой схеме мошенников. ...

СФР введёт секретные коды для доступа к информации о пособияхСФР введёт секретные коды для доступа к информации о пособиях Социальный фонд России утвердил новый порядок защиты персональных данных граждан при получении информации о мерах государственной поддержки. Соответствующий приказ, вступающий в силу с 10 октября 2025 года, опубликован на официальном портале правовой информации. ...

Хакеры научились похищать коды 2FA и личные сообщения со смартфонов на AndroidХакеры научились похищать коды 2FA и личные сообщения со смартфонов на Android Группа американских учёных разработала схему атаки Pixnapping, которая позволяет перехватывать закрытую информацию с устройств под управлением Android, выводя её на экран и считывая отображаемые данные по пикселям — точнее, по времени, которое необходимо для их отрисовки. ...

Аферисты стали красть деньги с помощью голосового подтвержденияАферисты стали красть деньги с помощью «голосового подтверждения» МВД заявило о новом способе мошенничества с использованием якобы технологии «подтверждения номера паспорта голосом». Преступники могут представляться сотрудниками разных служб и ведомств и требовать продиктовать вслух личные данные. Полицейские раскрыли подробности схемы и детали обмана. Просьба под ...

МВД: Мошенники начали красть данные банковских карт через NFC-приложенияМВД: Мошенники начали красть данные банковских карт через NFC-приложения Мошенники начали использовать для хищения денег россиян мобильные приложения для бесконтактных платежей, которые позволяют получать данные банковских карт при контакте смартфона со считывателем ...

Мошенники начали красть корпоративные данные через поддельные техзаданияМошенники начали красть корпоративные данные через поддельные техзадания Злоумышленники рассылают фишинговые письма под видом правок к техническому заданию. Внутри лежит вредоносный архив, замаскированный под PDF-файл. Всё ради того, чтобы получить учётные данные пользователей: логины, пароли и т. д. Рассылкой занимаются хакеры из группировки Rare Werewolf. В письмах сот ...

Хакеры заявили о взломе Huawei и получении доступа к средствам разработки и исходному кодуХакеры заявили о взломе Huawei и получении доступа к средствам разработки и исходному коду Киберпреступники сообщили о взломе внутренних репозиториев Huawei, из которых они якобы похитили проприетарный исходный код и средства разработки. Подтвердить утечку пока не удалось, но если заявления хакеров окажутся правдой, это будет чревато значительными рисками для компании и её клиентов по все ...

На смартфонах Pixel 7 и 7 Pro начали вздуваться аккумуляторыНа смартфонах Pixel 7 и 7 Pro начали вздуваться аккумуляторы Владельцы смартфонов Google Pixel 7 и Pixel 7 Pro всё чаще стали жаловаться на вздувающиеся аккумуляторы на их устройствах. По сообщениям Android Authority, батарея начинает плохо держать заряд, вместе с тем боковые стороны телефона могут вздуться. Это не только портит внешний вид телефона, но и мож ...

WhatsApp внедряет создание резервных копий с шифрованием с помощью ключа доступаWhatsApp внедряет создание резервных копий с шифрованием с помощью ключа доступа WhatsApp добавил возможность создания резервных копий с шифрованием с помощью ключей доступа (passkey), обеспечивая более надежную защиту данных чатов, хранящихся в Google Drive или iCloud. ...

Мошенники начали рассылку программ для удалённого доступа к онлайн-банкуМошенники начали рассылку программ для удалённого доступа к онлайн-банку Мошенники начали массовую рассылку потенциальным жертвам видеофайлов, устанавливающих на смартфон программу для удалённого доступа к приложению онлайн-банка. Об этом 16 октября сообщается в материалах МВД РФ. Как информирует ТАСС, ссылаясь на данные МВД, потенциальная жертва получает в мессенджере о ...

Хакеры атаковали технологические и юридические организации в США с помощью малвари BrickstormХакеры атаковали технологические и юридические организации в США с помощью малвари Brickstorm Специалисты Google сообщают, что предполагаемые китайские хакеры использовали малварь Brickstorm в шпионских операциях, нацеленных на американские организации в технологическом и юридическом секторах. Злоумышленники скрывались в сетях взломанных компаний около 400 дней. ...

Эксперт: скоро хакеры с помощью ИИ будут атаковать защищающий вас в интернете ИИЭксперт: скоро хакеры с помощью ИИ будут атаковать… защищающий вас в интернете ИИ Кибербезопасность стремительно меняется, и теперь главная угроза приходит не только от людей, но и от искусственного интеллекта (ИИ). Все чаще киберпреступники используют генеративные модели для атак. Владимир Мазин, исследователь научной группы «Доверенные и безопасные интеллектуальные системы» Инс ...

Новая волна кибератак на отели: хакеры украли данные гостей с помощью ИИНовая волна кибератак на отели: хакеры украли данные гостей с помощью ИИ Эксперты «Лаборатории Касперского» выявили новую волну атак RevengeHotels: вредоносное ПО с ИИ нацелено на отели разных стран. ...

Хакеры запустили первую полностью автономную кибератаку с помощью ИИ-модели от AnthropicХакеры запустили первую полностью автономную кибератаку с помощью ИИ-модели от Anthropic Компания Anthropic сообщила о беспрецедентной кибершпионской кампании, в которой предположительно действующие от Китая хакеры использовали ИИ-модель Claude для автоматизации атак на десятки организаций по всему миру. По данным компании, это первый задокументированный случай масштабной кибератаки, пр ...

Хакеры начали атаковать россиян через кружки с подогревомХакеры начали атаковать россиян через кружки с подогревом В российских компаниях участились случаи кибератак, проведенных с помощью умных устройств. ...

Хакеры начали рассылать вирус через поддельное обновление Windows 11Хакеры начали рассылать вирус через поддельное обновление Windows 11 Аналитики по безопасности из ИБ-компании Huntress предупредили о новой «версии» хакерских методов ClickFix, одного из наиболее распространённых методов фишинга, используемых в настоящее время. ClickFix — собирательное название целого комплекса вредоносного софта. В этом случае пользователи сталкиваю ...

Хакеры начали использовать для атак созданный почти 40 лет назад протоколХакеры начали использовать для атак созданный почти 40 лет назад протокол Хакеры начали использовать старый интернет-протокол Finger, созданный почти 40 лет назад, в новых атаках с применением вредоносного ПО ClickFix. ...

Хакеры начали активно использовать критические уязвимости Windows от 2017 годаХакеры начали активно использовать критические уязвимости Windows от 2017 года Опасные хакеры, агрессивно атакующие множество организаций по всему миру, начали активно использовать две критические уязвимости в Windows: CVE-2025-9491 (затрагивает файлы .lnk) и CVE-2025-59287 (нацелены на WSUS). Уязвимость CVE-2025-9491, новое использование которой было обнаружено в марте, извес ...

Хакеры начали активно использовать дыру в самой опасной утилите Linux. Власти США требуют закрыть ее немедленноХакеры начали активно использовать «дыру» в самой опасной утилите Linux. Власти США требуют закрыть ее немедленно Центр защиты киберпространства и инфраструктуры США предписал госучреждениям нейтрализовать уязвимость в Sudo и четырёх разных программных продуктах до 20 октября. ...

В Красноярском крае начали внедрять цифровой ID с помощью MAXВ Красноярском крае начали внедрять цифровой ID с помощью MAX В Красноярском крае начали внедрение технологии подтверждения возраста с помощью цифрового ID в национальном мессенджере MAX. ...

В Курске начали расчистку реки Тускарь с помощью земснарядаВ Курске начали расчистку реки Тускарь с помощью земснаряда Ход работ оценил врио министра природных ресурсов области Максим Левин, назвав это событие важным. Он также провел встречу с представителями дачного товарищества, на чьей территории будут размещены карты для намыва донных отложений. Фото из открытых источников ...

МВД: Мошенники начали оформлять микрозаймы с помощью кодов с маркетплейсовМВД: Мошенники начали оформлять микрозаймы с помощью кодов с маркетплейсов Под предлогом трудоустройства на маркетплейсах мошенники начали похищать персональные данные и коды авторизации и от лица жертвы оформлять микрозаймы ...

В Курске начали расчистку русла Тускари с помощью земснарядаВ Курске начали расчистку русла Тускари с помощью земснаряда В Курске приступили к расчистке русла реки Тускарь, для этих целей на объект вышел земснаряд. Ход работ проинспектировал врио министра природных ресурсов Курской области Максим Левин. В рамках выезда он также встретился с представителями дачного товарищества, на землях которого по проекту будут разм ...

Мошенники начали оформлять микрозаймы с помощью похищенных на маркетплейсах кодовМошенники начали оформлять микрозаймы с помощью похищенных на маркетплейсах кодов Злоумышленники используют новые методы получения доступа к персональным данным и средствам граждан под видом предложений о трудоустройстве на маркетплейсах. ...

В Калужской области неиспользуемые поля начали определять с помощью ИИ и космоснимковВ Калужской области неиспользуемые поля начали определять с помощью ИИ и космоснимков По информации ТАСС, в Калужской области активно применяются спутниковые снимки и данные с дронов для мониторинга сельскохозяйственных земель. Эти технологии позволяют не только оценивать текущее состояние полей, но и анализировать их на предмет использования с помощью нейросетей. Об этом сообщил зам ...

Король пикселей: Samsung слил первенство на 108 Мп новинке от Xiaomi«Король пикселей»: Samsung «слил» первенство на 108 Мп новинке от Xiaomi Xiaomi сможет оставаться лидером до февраля-марта 2020 года. Именно тогда выйдет Galaxy S11. Китайская компания Xiaomi недавно анонсировала свой флагман с 108 Мп камерой. Производить его будут вместе с Samsung и у китайцев преимущество в первенстве сохранится до выхода анонса Galaxy S11. Естественно ...

Многозадачность и комфорт: преимущества дисплеев с высокой плотностью пикселей (PPI)Многозадачность и комфорт: преимущества дисплеев с высокой плотностью пикселей (PPI) Для профессионалов в области дизайна, фотографии, 3D-моделирования и цветокоррекции высокая плотность пикселей не просто важна — она необходима для качественной работы. The post Многозадачность и комфорт: преимущества дисплеев с высокой плотностью пикселей (PPI) first appeared on itndaily.ru. ...

Жительницу Казани похитили и доставили в полицию из-за воровстваЖительницу Казани похитили и доставили в полицию из-за воровства Жительница Казани совершила кражу в магазине, после чего на нее напал владелец магазина и доставил в отдел полиции. Инцидент произошел у дома в ЖК «Родина». ...

Володин выступил за конфискацию имущества инициаторов воровства активов РФВолодин выступил за конфискацию имущества инициаторов воровства активов РФ Спикер Государственной думы РФ Вячеслав Володин выступил за конфискацию имущества и активов инициаторов решений о воровстве замороженных российских активов. Об этом он писал в своем канале на платформе Мах.По словам Володина, деньги могли бы пойти в счёт возврата украденных средств.«Считаем правильн ...

Шок от воровства, робот-преступник и аппетиты Такаити: утренний кофе с EADailyШок от воровства, робот-преступник и аппетиты Такаити: утренний кофе с EADaily Шок, который произвело неподписание документов по изъятию, а точнее, воровству российских активов, немножко потряс всю европейскую кодлу. Все шло так хорошо и вдруг… Но не будем наивными — они лучше и умнее не стали. ...

Депутат Бутина: Европа обезумела и не откажется от воровства российских активовДепутат Бутина: Европа обезумела и не откажется от воровства российских активов Член комитета Госдумы по международным делам считает, что Россия должна быть готова к ответным мерам и "рационально, безэмоционально и спокойно провести зеркальный ответ" ...

И Испания туда же  поддержала творческий способ воровства в ЕС активов РоссииИ Испания туда же — поддержала «творческий способ» воровства в ЕС активов России Испанское правительство поддерживает усилия Еврокомиссии к монетизации замороженных российских активов в ЕС для финансовой помощи Украине, заявил сегодня, 19 сентября, министр экономики Карлос Куэрпо. ...

Путин рассказал о мирном плане, судьбе Украины, утечках и последствиях воровстваПутин рассказал о мирном плане, судьбе Украины, утечках и последствиях воровства Владимир Путин в ходе пресс-конференции после двух дней пребывания в Бишкеке и заседания ОДКБ ответил на вопросы журналистов. По словам главы РФ, в ходе мирного урегулирования с Украиной статус Крыма и Донбасса – один из ключевых аспектов. ...

В Петербурге мать и сын помогали мошенникам красть деньги у пенсионеровВ Петербурге мать и сын помогали мошенникам красть деньги у пенсионеров В Санкт-Петербурге задержаны житель Павловска и его мать, подозреваемые в пособничестве мошенникам, молодой человек работал курьером, а его 46-летняя мать помогала ему переводить похищенные у пенсионеров деньги. ...

В ChatGPT нашли уязвимость, позволяющую красть данные из бота и с почты GmailВ ChatGPT нашли уязвимость, позволяющую красть данные из бота и с почты Gmail Компания Radware, один их крупнейших разработчиков решений для кибербезопасности, выявила уязвимость в чат-боте ChatGPT. Уязвимость известна как ShadowLeak. Уязвимость позволяет злоумышленникам извлекать конфиденциальные данные пользователей без их ведома и без использования традиционных методов ата ...

В Google Gemini нашли сразу три серьёзные уязвимости, позволявшие красть данныеВ Google Gemini нашли сразу три серьёзные уязвимости, позволявшие красть данные Эксперты обнаружили в И-системе Google Gemini сразу три критические уязвимости, получившие название Gemini Trifecta. Эти лазейки позволяли злоумышленникам похищать личные данные пользователей и отслеживать их активность в реальном времени. Google быстро устранила выявленные проблемы, но исследовател ...

Мошенники нашли способ красть деньги россиян через фейковые лотерейные схемыМошенники нашли способ красть деньги россиян через фейковые «лотерейные» схемы Интернет-мошенники в России усилили активность, используя так называемые «лотерейные схемы». О росте числа подобных преступлений предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин ...

В ChatGPT нашли дыру безопасности, через которую можно было красть данные с серверов OpenAIВ ChatGPT нашли дыру безопасности, через которую можно было красть данные с серверов OpenAI Критическая уязвимость ShadowLeak в ChatGPT позволяла незаметно красть данные через ИИ-агента. Узнайте подробности об «атаке с нулевым кликом» и о том, какие новые угрозы несет автономный ИИ для бизнеса. ...

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверыMicrosoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю» кроссплатформенного фреймворка ASP.NET Core. Речь об уязвимости CVE-2025-55315, которая связана с перенаправлением HTTP-запросов и была выявлена в ...

Не передавайте коды из СМС при разблокировке номера  операторыНе передавайте коды из СМС при разблокировке номера — операторы Новые правила временной блокировки мобильных номеров, которые начали применять к туристам, возвращающимся в Россию, уже привлекли внимание IT-специалистов. Появился риск того, что под видом разблокировки сим-карты мошенники попробуют получить доступ к личной информации, банковским сервисам и учетным ...

АвтоУСН: рекомендуемые коды дохода и вычетаАвтоУСН: рекомендуемые коды дохода и вычета Письмо Федеральной налоговой службы от 26 ноября 2025 г. N БС-4-11/10609@ О направлении рекомендуемых кодов вида дохода и вида вычета налогоплательщика для применения специального налогового режима "Автоматизированная упрощенная система налогообложения". ...

Коды ошибок Land Rover DiscoveryКоды ошибок Land Rover Discovery Автомобиль Land Rover Discovery оснащен большим количеством электроники, которая связана в единую систему. И когда, что-то выходит из строя на мониторе появляется код ошибки. Чтобы вы могли понять, в чем проблема, у вас под рукой должны быть коды ошибок. Конечно же, зная проблему вы сможете ее легко ...

Вредоносный пакет в npm использовал QR-коды для загрузки малвариВредоносный пакет в npm использовал QR-коды для загрузки малвари Исследователи обнаружили в npm вредоносный пакет fezbox, который ворует у жертв файлы cookie. Чтобы вредоносная активность оставалась незамеченной, для загрузки малвари с сервера злоумышленников используются QR-коды. ...

Apple впервые рассекретила исходные коды iOS и macOSApple впервые рассекретила исходные коды iOS и macOS На ресурсе GitHub появились исходные коды iOS и macOS, размещенные там самой Apple. Это первый за десять лет случай, когда компания открыла коды своих основных ОС. Однако в свободный доступ было выложено только ядро, поэтому запустить iOS на любом смартфоне пока не получится. ...

Жулики выманивают у костромичей СМС-коды во внутренних чатах приложенийЖулики выманивают у костромичей СМС-коды во внутренних чатах приложений Они беседуют с покупателями маркетплейсов от имени продавцов. Стать жертвой также можно в сервисах объявлений, доставки или даже онлайн-банках, передает ТАСС. Пользователю в чате приложения пишет собеседник от имени службы поддержки и под надуманным предлогом просит прислать ему код, который придет ...

Мошенники под видом курьеров маркетплейсов выманивают у россиян коды из СМСМошенники под видом курьеров маркетплейсов выманивают у россиян коды из СМС Злоумышленники стали массово звонить россиянам, представляясь курьерами маркетплейсов и выманивая коды подтверждения из СМС-сообщений под предлогом оформления доставки. Схема выглядит следующим образом: мошенник связывается с жертвой, сообщает о якобы поступившей для нее посылке и уточняет детали до ...

В Кольцово появились QR-коды с информацией о вылете и прибытии рейсовВ Кольцово появились QR-коды с информацией о вылете и прибытии рейсов В зонах ожидания екатеринбургского аэропорта Кольцово появилась специальная навигация, помогающая уточнить статус рейса. Как сообщает пресс-служба Кольцово, QR-коды размещены в тех зонах залов ожидания, откуда пассажирам не видны ... ...

Оплата криптой через QR-коды в Казахстане теперь реальностьОплата криптой через QR-коды в Казахстане теперь реальность Региональное лицензированное представительство крупнейшей криптобиржи Binance в Республике Казахстан и Freedom Bank Тимура Турлова недавно подписали меморандум о взаимопонимании, направленный на совместное развитие цифровых финансовых решений и внедрение криптовалютных платежей в существующую платеж ...

Атака Pixnapping позволяет восстанавливать коды 2ФА на Android попиксельноАтака Pixnapping позволяет восстанавливать коды 2ФА на Android попиксельно Новая side-channel атака Pixnapping позволяет вредоносному Android-приложению без каких-либо разрешений извлекать конфиденциальные данные, воруя пиксели, отображаемые другими приложениями или сайтами. ...

В Казани внедрят оплату проезда в метро через QR-кодыВ Казани внедрят оплату проезда в метро через QR-коды Яндекс Go и казанское предприятие «Метроэлектротранс» заключили соглашение о внедрении бесконтактной оплаты проезда в общественном транспорте. Подписание документа состоялось в рамках форума Kazan Digital Week. Новая система позволит пассажирам оплачивать поездки в метро, трамваях и троллейбусах неп ...

Мошенники выманивали у детей коды из смс под видом перевыпуска дневникаМошенники выманивали у детей коды из смс под видом перевыпуска дневника В начале учебного года мошенники стали активно атаковать школьников, родителей и учителей через фишинговые схемы. Об этом сообщили в компании «Нейроинформ», специализирующейся на анализе и оценке киберрисков. Злоумышленники звонят ученикам, представляясь преподавателями, и под предлогом «перевыпуска ...

Дресс-коды 1950-х: ограничения, которые шокируют даже сегодняДресс-коды 1950-х: ограничения, которые шокируют даже сегодня Откройте для себя шокирующие запреты, с которыми сталкивались женщины в 1950-х: от финансовой зависимости до репродуктивных прав. Узнайте, как это влияет на современность. ...

Жителей РФ призвали перестать сканировать QR-коды  причина более чем весомаяЖителей РФ призвали перестать сканировать QR-коды — причина более чем весомая Фото: Unsplash Сканировать QR-коды следует с крайней осторожностью, а лучше вовсе перестать это делать в большинстве общественных мест и в интернете. Об этом пишет Gazeta.ru. Согласно источнику, быть более осторожными и внимательными россиян призвал эксперт по кибербезопасности Владислав Кокунцыков. ...

Льготы по налогу на имущество организаций в сфере электроэнергетики: новые кодыЛьготы по налогу на имущество организаций в сфере электроэнергетики: новые коды Приказ Федеральной налоговой службы от 2 сентября 2025 г. N ЕД-7-21/763@ “О внесении изменений в приложение N 2 к приказу ФНС России от 09.07.2021 N ЕД-7-21/646@” (документ не вступил в силу) ...

Коды против теневого рынка: как маркировка спасает продукты от подделокКоды против теневого рынка: как маркировка спасает продукты от подделок В России продолжается внедрение цифровой маркировки товаров, призванной ограничить незаконный оборот продукции. С 2026 года запланировано обязательное распространение маркировки на бакалейную продукцию, пишут «Известия». Ожидается, что это повысит прозрачность и легальность торговли. По ...

QR-коды возвращаются. Россияне будут массово показывать их для подтверждения личности. ОпросQR-коды возвращаются. Россияне будут массово показывать их для подтверждения личности. Опрос В России возвращаются QR-коды, которые нужно будет показывать на входе в те или иные места. Но, в отличие от ковидного периода, теперь это можно делать добровольно — коды заменят собой паспорт гражданина России при входе в музеи, в кино, а также на почте и в пунктах выдачи, при покупке товаров для в ...

Новые киберловушки: мошенники атакуют россиян через QR-коды, NFC и умные гаджетыНовые киберловушки: мошенники атакуют россиян через QR-коды, NFC и умные гаджеты Привычные схемы с фальшивыми акциями и маскировкой под сотрудников госструктур также сохранились, но теперь выглядят немного иначе. ...

ЦОДы, коды, гигаватты: может ли ИИ дать России экономический рост и техносуверенитетЦОДы, коды, гигаватты: может ли ИИ дать России экономический рост и техносуверенитет На конференции AI Journey разговор об искусственном интеллекте вышел далеко за пределы технологий — к темам энергомощностей и национальных ценностей. Выступая там, Владимир Путин подчеркнул: ИИ становится одним из ключевых драйверов экономического роста и одновременно фактором технологической незави ...

С 1 января будут действовать новые коды доходов для выплат и вычетов по НДФЛС 1 января будут действовать новые коды доходов для выплат и вычетов по НДФЛ Новый приказ ФНС России вводит корректировки, которые затронут как физлиц, так и работодателей при заполнении отчетности. ...

ECHOMSK.SPB.RU Поиск в новостях