科技媒体Ars Technica披露,加州大学伯克利分校研究团队在最新安全会议上公开了名为“Pixnapping”的安卓系统攻击技术。该攻击通过诱导用户安装恶意应用,无需申请系统权限即可窃取屏幕显示的敏感信息。
实验显示,攻击者能在30秒内成功获取双因素认证验证码,在谷歌Pixel系列手机上成功率最高达73%。其技术原理类似于去年发现的GPU.zip攻击,通过测量像素渲染时间差异重建屏幕图像。
目前谷歌已发布初步缓解方案,并计划于12月推出完整补丁。研究人员提醒,任何在屏幕上可见的信息都存在被窃取风险,建议用户及时更新系统安全补丁。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。