Close Menu
نجمة الخليجنجمة الخليج

    رائج الآن

    الرئيس السيسي يستقبل وزير الخارجية الروسي سيرجي لافروف

    السبت 20 ديسمبر 11:11 ص

    تعرف على خريطة ما تبقى من انتخابات مجلس النواب 2025

    السبت 20 ديسمبر 11:04 ص

    جهاز حدائق أكتوبر يواصل أعمال صيانة محطات رفع مياه الصرف الصحي

    السبت 20 ديسمبر 10:58 ص
    فيسبوك X (Twitter) الانستغرام
    نجمة الخليجنجمة الخليج
    • الاخبار
    • العالم
    • سياسة
    • اسواق
    • تقنية
    • رياضة
    • صحة
    • منوعات
    • المزيد
      • سياحة وسفر
      • مشاهير
      • مقالات
              
    السبت 20 ديسمبر 11:12 ص
    رائج الآن
    • #الإنتخابات_التركية
    • حرب اوكرانيا
    • موسم الحج
    • السعودية 2030
    • دونالد ترامب
    نجمة الخليجنجمة الخليج
    الرئيسية»تقنية
    تقنية

    يتيح هجوم جديد للمتسللين سرقة رموز المصادقة الثنائية من هواتف Android

    فريق التحريرفريق التحريرالثلاثاء 14 أكتوبر 11:23 ملا توجد تعليقات

    أجهزة أندرويد هي عرضة لهجوم جديد يمكنه سرًا سرقة رموز المصادقة الثنائية والجداول الزمنية للموقع والبيانات الخاصة الأخرى في أقل من 30 ثانية.

    يتطلب الهجوم الجديد، الذي أطلق عليه فريق الباحثين الأكاديميين الذين صمموه اسم Pixnapping، من الضحية تثبيت تطبيق ضار أولاً على هاتف أو جهاز لوحي يعمل بنظام Android. يمكن للتطبيق، الذي لا يتطلب أذونات النظام، قراءة البيانات التي يعرضها أي تطبيق مثبت آخر على الشاشة بشكل فعال. لقد تم عرض Pixnapping على هواتف Google Pixel وهاتف Samsung Galaxy S25 ومن المحتمل أن يتم تعديلها للعمل على طرز أخرى مع عمل إضافي. وأصدرت جوجل إجراءات تخفيف في الشهر الماضي، لكن الباحثين قالوا إن نسخة معدلة من الهجوم تعمل حتى عند تثبيت التحديث.

    مثل التقاط لقطة للشاشة

    تبدأ هجمات Pixnapping بتطبيق ضار يستدعي واجهات برمجة Android التي تتسبب في قيام المصادق أو التطبيقات المستهدفة الأخرى بإرسال معلومات حساسة إلى شاشة الجهاز. يقوم التطبيق الضار بعد ذلك بتشغيل عمليات رسومية على وحدات البكسل الفردية التي تهم المهاجم. يستغل Pixnapping بعد ذلك قناة جانبية تسمح للتطبيق الضار بتعيين وحدات البكسل في تلك الإحداثيات إلى أحرف أو أرقام أو أشكال.

    وكتب الباحثون على موقع إعلامي: “أي شيء يكون مرئيًا عند فتح التطبيق المستهدف يمكن سرقته بواسطة التطبيق الضار الذي يستخدم Pixnapping”. “إن رسائل الدردشة وأكواد المصادقة الثنائية ورسائل البريد الإلكتروني وما إلى ذلك كلها معرضة للخطر لأنها مرئية. إذا كان التطبيق يحتوي على معلومات سرية غير مرئية (على سبيل المثال، يحتوي على مفتاح سري مخزّن ولكن لا يظهر أبدًا على الشاشة)، فلا يمكن سرقة هذه المعلومات عن طريق Pixnapping.”

    تذكرنا فئة الهجوم الجديدة بـ GPU.zip، وهو هجوم عام 2023 سمح لمواقع الويب الضارة بقراءة أسماء المستخدمين وكلمات المرور والبيانات المرئية الحساسة الأخرى التي تعرضها مواقع الويب الأخرى. لقد نجحت من خلال استغلال القنوات الجانبية الموجودة في وحدات معالجة الرسومات من جميع الموردين الرئيسيين. لم يتم إصلاح الثغرات الأمنية التي استغلها GPU.zip مطلقًا. وبدلاً من ذلك، تم حظر الهجوم في المتصفحات من خلال الحد من قدرتها على فتح إطارات iframe، وهو عنصر HTML يسمح لموقع ويب واحد (في حالة GPU.zip، وهو موقع ضار) بتضمين محتويات موقع من مجال مختلف.

    يستهدف Pixnapping نفس القناة الجانبية مثل GPU.zip، وتحديدًا مقدار الوقت المحدد الذي يستغرقه عرض إطار معين على الشاشة.

    شاركها. فيسبوك تويتر بينتيريست تيلقرام واتساب البريد الإلكتروني

    مقالات ذات صلة

    عروض وأكواد خصم Loop Earplugs: وفر على سماعات الأذن ومجموعات الهدايا

    تقنية السبت 20 ديسمبر 7:33 ص

    إليك ما هو موجود في إصدار ملف إبستاين الصادر عن وزارة العدل – وما هو مفقود

    تقنية السبت 20 ديسمبر 1:27 ص

    تقرير WIRED: الاتجاهات الخمسة التقنية والسياسية التي شكلت عام 2025

    تقنية الجمعة 19 ديسمبر 11:25 م

    ملفات جيفري إبستاين التابعة لوزارة العدل موجودة هنا

    تقنية الجمعة 19 ديسمبر 10:24 م

    أصبح الأمريكيون مقتنعين بشكل متزايد بأن كائنات فضائية قد زاروا الأرض

    تقنية الجمعة 19 ديسمبر 9:23 م

    يستخدم المحتالون في الصين الصور التي تم إنشاؤها بواسطة الذكاء الاصطناعي للحصول على المبالغ المستردة

    تقنية الجمعة 19 ديسمبر 8:21 م
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    اخر الأخبار

    المزيد

    تعرف على خريطة ما تبقى من انتخابات مجلس النواب 2025

    السبت 20 ديسمبر 11:04 ص

    جهاز حدائق أكتوبر يواصل أعمال صيانة محطات رفع مياه الصرف الصحي

    السبت 20 ديسمبر 10:58 ص

    وزير الخارجية: مصر ترى فى التعاون الروسي الإفريقي ألية هامة لدعم الأهداف المشتركة

    السبت 20 ديسمبر 10:51 ص

    الغربية .. تفاصيل تطوير كورنيش ترعة الساحل بسمنود إلى متنفس حضاري متميز

    السبت 20 ديسمبر 10:45 ص

    قافلة حورس تنهي أعمالها بالكشف الطبي على 1320 بواحة سيوة

    السبت 20 ديسمبر 10:34 ص

    النشرة البريدية

    اشترك في النشرة البريدية ليصلك كل جديد على بريدك الإلكتروني مباشرة

    رائج هذا الأسبوع

    محامي إبراهيم سعيد يكشف تفاصيل مثيرة في واقعة مشاجرة اللاعب السابق مع طليقته

    في غياب صلاح.. تشكيل ليفربول المتوقع لمواجهة توتنهام

    كوري فيلدمان ينفي ادعاءات كوري حاييم “بالتحرش به” ويوضح التعليقات الواردة في الفيلم الوثائقي

    إزالة 15 حالة تعد على الزراعات وبناء مخالف وتغيرات مكانية فى المهد بالغربية

    المخرج الفلسطيني يوسف صالحي: نجحنا في ترجمة الألم الداخلي إلى لغة سينمائية في «أعلم أنك تسمعني»

    اعلانات
    Demo
    فيسبوك X (Twitter) الانستغرام يوتيوب تيلقرام
    2025 © نجمة الخليج. جميع حقوق النشر محفوظة.
    • من نحن
    • سياسة الخصوصية
    • اعلن معنا
    • اتصل بنا

    اكتب كلمة البحث ثم اضغط على زر Enter

    تسجيل الدخول أو التسجيل

    مرحبًا بعودتك!

    Login to your account below.

    نسيت كلمة المرور؟