Gamesite.sk
    Facebook Instagram YouTube X (Twitter)
    Gamesite.sk
    Facebook Instagram YouTube Threads
    • HERNÉ NOVINKY
      • PC
      • PlayStation
      • Xbox
      • Nintendo
      • Mobil
      • Hardvér
    • TECHNOLÓGIE
    • FILMY A SERIÁLY
    • RECENZIE
      • Herné recenzie
      • Hardvérové recenzie
    • HRY
      • Adventúrne
      • Akčné
      • Bojové
      • Fantasy
      • Historické
      • Hororové
      • Open world
      • Pretekárske
      • Role-playing (RPG)
      • Sandbox
      • Športové
      • Stealth
      • Strategické
      • Strieľačky
      • Survival
      • Vojnové
    • TEMATICKÉ ČLÁNKY
    • OSTATNÉ
      • Podcast
      • Quest log
      • Komentáre
      • Generation Magazín
      • PR článok
    Gamesite.sk
    Domov » Technológie » VAROVANIE: Nový Android útok Pixnapping dokáže čítať vašu obrazovku a kradnúť 2FA kódy
    Technológie TOP 2 Minúty čítania

    VAROVANIE: Nový Android útok Pixnapping dokáže čítať vašu obrazovku a kradnúť 2FA kódy

    Dominik FarkašDominik Farkaš14.10.2025
    Smartfón v nebezpečenstve
    Zdroj: Getty Images/ Kenstocker
    Zdieľať
    Facebook Twitter Pinterest LinkedIn Tumblr Email Reddit

    Novoodhalená zraniteľnosť v systéme Android umožňuje škodlivým aplikáciám doslova čítať vašu obrazovku a kradnúť najcitlivejšie údaje, ako sú kódy pre dvojfaktorovú autentifikáciu (2FA), správy z chatov či e-maily. Útok, ktorý jeho objavitelia z radov akademických výskumníkov nazvali „Pixnapping“, dokáže extrahovať dáta za menej ako 30 sekúnd. Najznepokojujúcejšie je, že škodlivá aplikácia na to nepotrebuje žiadať o žiadne špeciálne systémové povolenia.

    Ako funguje Pixnapping? Krádež pixelov cez bočný kanál

    V jednoduchosti, útok funguje ako keby škodlivá aplikácia robila snímku obrazovky inej aplikácie, no bez toho, aby na to mala povolenie. Využíva na to tzv. bočný kanál v grafickom procesore (GPU), podobne ako starší útok známy ako GPU.zip.

    Princíp je nasledovný: Predstavte si, že dokážete zistiť, či je v susednej miestnosti zapnuté svetlo, len meraním tepla, ktoré prechádza cez stenu. Pixnapping robí niečo podobné. Škodlivá aplikácia vykoná na pozadí sériu grafických operácií a presne meria čas, ktorý grafickému procesoru trvá ich vykreslenie. Tento čas sa mikroskopicky líši v závislosti od toho, akú farbu má pixel, ktorý v tom istom momente na obrazovke zobrazuje iná, cielená aplikácia (napríklad Google Authenticator). Opakovaním tohto procesu tisíckrát za sekundu pre rôzne body na obrazovke dokáže útočník pixel po pixeli zrekonštruovať, čo presne sa na displeji zobrazuje – napríklad šesťmiestny kód 2FA.

    Ukážka toho, ako funguje Pixnapping. Zdroj: pixnapping.com

    Čo je v ohrození a ako prebieha útok?

    V ohrození je prakticky všetko, čo je viditeľné na obrazovke v momente útoku. Škodlivá aplikácia, ktorú si obeť predtým nainštaluje, dokáže najprv pomocou štandardných Android funkcií prinútiť cielenú aplikáciu (napr. Authenticator), aby sa otvorila a zobrazila citlivé dáta. Následne spustí proces „merania“ pixelov a rekonštrukcie obrazu.

    Reakcia Googlu a (ne)úplná oprava

    Google bol o zraniteľnosti informovaný a v septembrovom bezpečnostnom bulletine pre Android vydal čiastočnú opravu. Výskumníci však uviedli, že upravená verzia útoku funguje aj po nainštalovaní tejto aktualizácie. Google prisľúbil ďalšiu, komplexnejšiu opravu v decembrovom bulletine, pričom dodal, že zatiaľ nezaznamenal žiadne zneužitie tejto metódy v reálnom svete.

    Tento objav je však dôležitým varovaním. Ukazuje, že bezpečnostný model Androidu, ktorý má držať aplikácie striktne oddelené v tzv. „sandboxe“, nie je nepriestrelný a že existujú sofistikované spôsoby, ako tieto bariéry obísť.

    Android bezpečnosť
    Facebook Twitter Pinterest LinkedIn Tumblr Reddit Email

    Súvisiace články

    Android malvér
    Technológie

    Stiahli ste si bežnú aplikáciu z Google Play? Váš mobil môže byť domovom nezničiteľného vírusu

    02.04.2026
    smartfón bezpečnosť
    Technológie

    Nová hrozba ohrozuje aj váš smartfón: Ako je možné, že podvodníci sú opäť o krok vpred?

    24.03.2026
    Smartfón vírus
    Technológie

    Najnebezpečnejší vírus súčasnosti? Na predaj je nástroj, ktorý úplne ovládne váš smartfón

    15.02.2026
    Android hacker
    Technológie

    Android notifikácie sú nebezpečnejšie, než si myslíš – podvodníci ich zneužívajú!

    16.06.2025

    Odporúčané hry

    Detroit: Become Human

    Detroit: Become Human

    Pokémon Go

    Pokémon Go

    The Room

    The Room

    Among Us

    Among Us

    MaxMMA.sk

    Hashtag.sk

    Najčítanejšie za týždeň

    Milovali ich milióny, no koniec bol čistá katastrofa: Týchto 20 seriálov totálne zlyhalo vo finále

    30.05.2026

    Už žiadny lacný balast na jedno pozretie. Netflix pochopil, že diváci chcú kvalitu a mení stratégiu

    25.05.2026

    Skryté filmové poklady: Týchto 20 filmov na Apple TV+ ste mali vidieť už včera

    23.05.2026

    Generation Magazín

    Stiahnuť
    Gamesite logo
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads
    Gamesite logo mobil
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads

    Píšte vyššie do určeného pola a stlačte Enter pre vyhľadávanie. Pre zrušenie vyhľadávania stlačte Esc.