Pixnapping rĂŒnnak, mis mÀÀrab ekraani sisu 2FA-koodide pĂŒĂŒdmise jaoks Androidis

RĂŒhm teadlasi neljast Ameerika ĂŒlikoolist on vĂ€lja töötanud Pixnapping rĂŒndehnika (CVE-2025-48561), mis vĂ”imaldab vĂ€hem privileege omavatest Android-rakendustest, mis ei kĂŒsi tĂ€iendavaid Ă”igusi, mÀÀrata teiste rakenduste ekraanile kuvatu sisu. RĂŒnnaku praktilise rakenduse nĂ€itena on demonstreeritud Google Authenticator'i rakenduse nĂ€ol kahefaktorilise autentimise koode. Samuti on nĂ€idatud, kuidas on vĂ”imalik rĂŒnnakut kasutada konfidentsiaalsete andmete vĂ€ljavĂ”tmiseks, mis kuvatakse ekraanil Gmaili, Signali, Venmo ja Google Mapsi kasutamisel.

Ekraani sisu mÀÀramiseks kasutatakse pikseli analĂŒĂŒsi meetodit, mille rakendas sama teadlaste rĂŒhm 2023. aastal kĂ”rvaliste GPU-kanalite rĂŒnnakus ja mis on esmakordselt kirjeldatud juba 2013. aastal. Meetodi olemus seisneb selles, et GPU optimeerimiste tĂ”ttu toimub pikseli, mille vĂ€rv kordab juba ekraanil olevat vĂ€rvi, joonistamine kiiremini kui teist vĂ€rvi pikseli oma. Hindades erinevust ajas pikselite joonistamisel, on vĂ”imalik taastada ekraanil juba olev sisu ja luua sarnane ekraanipilt.

Pixnapping rĂŒnnak seisneb sihtrakenduse kĂ€ivitamises, enda akna kuvamises selle peale ja pikselite jĂ€rkjĂ€rgulises otsimises, analĂŒĂŒsides iga pikseli graafiliste operatsioonide tĂ€itmise aega. Sellega on suure tĂ”enĂ€osusega vĂ”imalik mÀÀrata, millised pikslid on valge taustaga ja millised osalevad sĂŒmbolite kuvamises. Kasutaja silme eest pikslite manipuleerimise peitmiseks teostatakse kihtide kattumist maskidega — rĂŒnnaku ajal jĂ€tkub ekraanil sihtrakenduse akna sisu kuvamine.

RĂŒnnaku all oleva rakenduse aktiveerimiseks ja rakenduse aknast pĂ€rit pikslite edasiviimiseks joonistamise toru toimub vahetus Androidi tegevuste vahel intent-kutsede kaudu. RĂŒnnaku all oleva rakenduse akna kohal kuvatakse poollĂ€bipaistvad aknad, mis rĂ”hutavad ĂŒksikuid pikslit ja kĂ€ivitavad nende kohal graafilisi operatsioone Window Blurs API abil. Pikselite joonistamise tĂ€pse aja mÔÔtmiseks kasutatakse callback-kutsesid, mis on seotud VSynciga.

Pixnapping rĂŒnnak, mis mÀÀrab ekraani sisu 2FA-koodide pĂŒĂŒdmise jaoks Androidis

Eelmise GPU.zip meetodi piiranguks oli madal jĂ”udlus – brauserirĂŒnnaku kĂ€igus nĂ”udis Wikipedia'ga teise vahekaartide kaudu sisse logitud kasutaja nime mÀÀramine 30 minutit AMD Ryzen 7 4800U GPU-l ja 215 minutit Intel i7-8700 GPU-l, tĂ€psusega 97-98%. Google Authenticatori koodide uuendamise 30-sekundilise intervalli saavutamiseks on meetod tĂ€iustatud ja optimeeritud. Iga pikseli kontrollide arvu vĂ€hendati 64-lt 16-le ning pikselite töötlemise vaheajad lĂŒhendati 1,5 sekundilt 70 millisekundile. Skaneerimine toimus mitte kogu ekraani, vaid ainult ala peal, kus Google Authenticator kuvab koodi.

Meetodit testiti Pixel 6, 7, 8 ja 9 nutitelefonidel koos Android 13-16 versioonidega, et tuvastada 106-kuulmeline kahe faktorilise autentimise kood, mis on genereeritud Google Authenticatoris. Kodide tuvastamise tĂ€psus vastavalt nutitelefonidele oli 73%, 53%, 29% ja 53%, samas kui tuvastamise aeg oli vastavalt 14,3, 25,8, 24,9 ja 25,3 sekundit. Samsung Galaxy S25 nutitelefonil ei suudetud 30-sekundilist intervalli saavutada, kuna teiste rakenduste töö pĂ”hjustas mĂŒra, kuid seadmel nĂ€idati rĂŒnnakute variatioone teistele rakendustele, millele ajapiiranguid ei olnud. RĂŒnnakus kasutatud mehhanismid ei ole spetsiifilised konkreetsetele nutitelefoni mudelitele ja potentsiaalselt mĂ”jutavad need kĂ”iki Android-seadmeid.

Google on septembrikuiste haavatavuste plaastrites lisanud Androidile algse kaitse rĂŒnnaku, mis pĂ”hineb hĂ€gustamisoperatsiooni kohaldamise keelt suure arvu kihtide suhtes. Vastuseks leidsid uurijad vĂ”imaluse selle piirangu ĂŒle minna, seetĂ”ttu kavatseb Google detsembrikuises Androidi uuenduses rakendada tĂ€ielikumat kaitset. GPU tootjad ei ole seni avaldanud kavatsusi vĂ€ljalaske kanali kĂ”rvaldamiseks, hoolimata sellest, et rĂŒnnaku meetod on juba ĂŒle 12 aasta tuntud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster