Pixnapping rĂŒnnak, mis tuvastab ekraani sisu 2FA-koodide tabamiseks Androidis

Neljast Ameerika ĂŒlikoolist koosnev teadlaste grupp on vĂ€lja töötanud Pixnapping (CVE-2025-48561) rĂŒnnetehnika, mis vĂ”imaldab mitteprivilegeeritud Android-rakendustest, mis ei nĂ”ua mingeid tĂ€iendavaid Ă”igusi, mÀÀrata teiste rakenduste ekraanile kuvatud sisu. RĂŒnnaku praktilise rakendamise nĂ€itena on demonstreeritud, kuidas mÀÀrata Google Authenticator'i rakenduse kaudu kuvatavaid kahefaktorilisi autentimiskoodide. Samuti on nĂ€idatud, kuidas rakendada rĂŒnnakut konfidentsiaalsete andmete vĂ€ljavĂ”tmiseks, mis kuvatakse Gmailis, Signal'is, Venmos ja Google Maps'is.

Ekraani sisu mÀÀramise meetodiks on 2023. aastal sama teadlaste meeskonna esmakordselt kirjeldatud ja hiljem GPU.zip rĂŒnnakus rakendatud pixel-ahela analĂŒĂŒs, mis loodi juba 2013. aastal. Meetodi tuum seisneb selles, et GPU-sse sisseehitatud optimeeringute tĂ”ttu on pixel'i joonistamine, mille vĂ€rv kordab juba ekraanile kuvatud vĂ€rvi, kiirem kui pixel'i puhul, mille vĂ€rv on erinev. Hindades pixel'ite joonistamise aja erinevust, on vĂ”imalik taastada juba ekraanil olev sisu ja luua sellekohane ekraanipilt.

Pixnapping rĂŒnne seisneb sihtrakenduse kutsumises, oma akna kuvamises selle peale ja pixel'ite sisuhĂ€irete analĂŒĂŒsimises graafiliste operatsioonide tĂ€itmise ajajaosakeste pĂ”hjal. Selline hĂ€ire vĂ”imaldab suure tĂ”enĂ€osusega mÀÀrata, millised pixel'id on valge taustavĂ€rviga, millised aga osalevad sĂŒmbolite kuvamises. Pixel'ite manipuleerimise peitmiseks vabastatakse kihtide kattumise kaudu — rĂŒnnaku ajal kuvatakse visuaalselt ekraanil jĂ€tkuvalt sihtrakenduse akna sisu.

Sihtrakenduse aktiveerimiseks ja pixel'ite saamiseks oma aknast joonistuskanalisse, toimub Android-aktiviteedia vahel vahetamine intent-pÀringute kaudu. Sihtrakenduse akna peal kuvatakse poollÀbipaistvad aknad, mis jagavad eraldi pixel'id ja kÀivitavad graafiliste operatsioonide teostamise nende pixel'itega Window Blurs API abil. Pixel'i joonistamise tÀpset aega mÔÔdetakse VSync'i tipptunnis seotud callback-kÔnede kaudu.

Pixnapping rĂŒnnak, mis tuvastab ekraani sisu 2FA-koodide tabamiseks Androidis

Eelnevalt pakutud GPU.zip meetodi piiranguks oli madal jĂ”udlus — brauseri rĂŒnnaku ajal ei suutnud seostada nime, millega kasutaja teises vahelehe Wikipedia'sse sisse logis, AMD Ryzen 7 4800U GPU-l 30 minutit ja Intel i7-8700 GPU-l 215 minutit, tĂ€psuse saavutamisel 97–98%. Google Authenticator'i koodide 30-sekundilise uuenduse ajaraamidesse mahutamiseks on meetod parendatud. Iga pixel'i kontrollide arv on vĂ€hendatud 64-lt 16-le ning pixel'ite töötlemise vaheajad on lĂŒhendatud 1,5 sekundilt 70 millisekundini. Skaneerimine ei toimunud kogu ekraanil, vaid ainult Google Authenticator'i poolt kuvatud koodi alal.

Meetod testiti Pixel 6, 7, 8 ja 9 nutitelefonidel, millel on Android 13-16, et mÀÀrata 106 kuue numbriga kahefaktorilist autentimiskoodi, mis genereeriti Google Authenticator'is. Koodide mÀÀramise tĂ€psus nendel nutitelefonidel oli vastavalt 73%, 53%, 29% ja 53%, samas kui mÀÀramisaeg oli vastavalt 14,3, 25,8, 24,9 ja 25,3 sekundit. Samsung Galaxy S25 nutitelefonil ei suutnud teadlased 30-sekundilist aega mahutada tulenevalt teiste rakenduste tekitatud mĂŒrast, kuid seadmel demonstreeriti teisi rĂŒnnakuvĂ”imalusi rakendustele, millele ei kehtinud ajapiiranguid. RĂŒnnaku mehhanismid ei ole spetsiifilised ĂŒhegi nutitelefoni mudeli jaoks ning see rĂŒnne vĂ”ib kahjustada kĂ”iki Android-seadmeid.

Google on septembrikuu turvapaikadesse lisanud Androidile algse rĂŒnde kaitse, mis pĂ”hineb paljude kihtide hĂ€gussuse kasutamise piiramisel. Vastuseks leidsid teadlased vĂ”imaluse selle piirangu ĂŒletamiseks, mistĂ”ttu Google kavandab detsembrikuusse Androidi tĂ€iendava kaitse rakendamist. GPU tootjad ei ole seni avalikustanud kavatsust lekke kanalit kĂ”rvaldada, kuigi rĂŒnde meetod on tuntud juba ĂŒle 12 aasta.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster