TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

攻撃手法: Pixnapping

“透明なレイヤー”をAndroidスマホに重ね、ピクセル情報を盗む攻撃 30秒で二要素認証コードも窃取

【要点】 ◎Androidの画面上に透明レイヤーを重ね処理時間差から色を読み取る「Pixnapping」が報告。Authenticatorの6桁コードも平均14~26秒で窃取可能。Googleは修正したが回避も確認された。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023