Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»تكنولوجيا
تكنولوجيا

يتيح هجوم جديد للمتسللين سرقة رموز المصادقة الثنائية من هواتف Android

الشرق برسالشرق برسالثلاثاء 14 أكتوبر 11:44 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

أجهزة أندرويد هي عرضة لهجوم جديد يمكنه سرًا سرقة رموز المصادقة الثنائية والجداول الزمنية للموقع والبيانات الخاصة الأخرى في أقل من 30 ثانية.

يتطلب الهجوم الجديد، الذي أطلق عليه فريق الباحثين الأكاديميين الذين صمموه اسم Pixnapping، من الضحية تثبيت تطبيق ضار أولاً على هاتف أو جهاز لوحي يعمل بنظام Android. يمكن للتطبيق، الذي لا يتطلب أذونات النظام، قراءة البيانات التي يعرضها أي تطبيق مثبت آخر على الشاشة بشكل فعال. لقد تم عرض Pixnapping على هواتف Google Pixel وهاتف Samsung Galaxy S25 ومن المحتمل أن يتم تعديلها للعمل على طرز أخرى مع عمل إضافي. وأصدرت جوجل إجراءات تخفيف في الشهر الماضي، لكن الباحثين قالوا إن نسخة معدلة من الهجوم تعمل حتى عند تثبيت التحديث.

مثل التقاط لقطة للشاشة

تبدأ هجمات Pixnapping بتطبيق ضار يستدعي واجهات برمجة Android التي تتسبب في قيام المصادق أو التطبيقات المستهدفة الأخرى بإرسال معلومات حساسة إلى شاشة الجهاز. يقوم التطبيق الضار بعد ذلك بتشغيل عمليات رسومية على وحدات البكسل الفردية التي تهم المهاجم. يستغل Pixnapping بعد ذلك قناة جانبية تسمح للتطبيق الضار بتعيين وحدات البكسل في تلك الإحداثيات إلى أحرف أو أرقام أو أشكال.

وكتب الباحثون على موقع إعلامي: “أي شيء يكون مرئيًا عند فتح التطبيق المستهدف يمكن سرقته بواسطة التطبيق الضار الذي يستخدم Pixnapping”. “إن رسائل الدردشة وأكواد المصادقة الثنائية ورسائل البريد الإلكتروني وما إلى ذلك كلها معرضة للخطر لأنها مرئية. إذا كان التطبيق يحتوي على معلومات سرية غير مرئية (على سبيل المثال، يحتوي على مفتاح سري مخزّن ولكن لا يظهر أبدًا على الشاشة)، فلا يمكن سرقة هذه المعلومات عن طريق Pixnapping.”

تذكرنا فئة الهجوم الجديدة بـ GPU.zip، وهو هجوم عام 2023 سمح لمواقع الويب الضارة بقراءة أسماء المستخدمين وكلمات المرور والبيانات المرئية الحساسة الأخرى التي تعرضها مواقع الويب الأخرى. لقد نجحت من خلال استغلال القنوات الجانبية الموجودة في وحدات معالجة الرسومات من جميع الموردين الرئيسيين. لم يتم إصلاح الثغرات الأمنية التي استغلها GPU.zip مطلقًا. وبدلاً من ذلك، تم حظر الهجوم في المتصفحات من خلال الحد من قدرتها على فتح إطارات iframe، وهو عنصر HTML يسمح لموقع ويب واحد (في حالة GPU.zip، وهو موقع ضار) بتضمين محتويات موقع من مجال مختلف.

يستهدف Pixnapping نفس القناة الجانبية مثل GPU.zip، وتحديدًا مقدار الوقت المحدد الذي يستغرقه عرض إطار معين على الشاشة.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

أفضل أجهزة الكمبيوتر المحمولة للألعاب (2026): رايزر، أسوس، ديل، وغيرها.

كيفية مشاهدة ذروة شهاب الليريد (Lyrid Meteor Shower) لعام 2026.

هيونداي أيونيك 3 لعام 2026: السعر والمواصفات والتوفر.

ازدهار الروايات الرقمية يعيد تصور التاريخ الصيني.

أفضل كاشف دخان ذكي (ولماذا لا تزال تحتاج إلى كاشف تقليدي).

أنصار ترامب المتشددون يتساءلون عما إذا كان هو (المسيح الدجال).

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

شركة CNTXT AI تطلق نموذج “مُنصِت” الإماراتي لتحويل النص إلى كلام، أدق نموذج صوتي إماراتي أصيل، واضعةً معياراً جديداً لدقة وتطوّر تقنيات النطق باللغة العربية

تحطم طائرة مسيرة في رومانيا مع استمرار القصف الروسي لأوكرانيا.

روني أوساليڤان يتغلب على تعثر في (الكروسبل) ويتقدم في افتتاح بطولة العالم ضد خه قوه تشيانغ.

أهمية فحص الكهرباء وكشف تسربات المياه قبل شراء المنازل

تشيلسي وإنهاء الهجمات تحت قيادة ليام روزينيور، ودفاع نيوكاسل تحت إيدي هاو وإحصائيات فلوريان فيرتز في (The Debrief).

رائج هذا الأسبوع

سعر النفط يتجاوز 116 دولارًا للبرميل مع اتهام إيران للولايات المتحدة بالتحضير لغزو (invasion).

اخر الاخبار الجمعة 24 أبريل 6:25 م

موظفو بالانتير يبدأون التساؤل عما إذا كانوا الطرف الخصم.

تكنولوجيا الخميس 23 أبريل 4:50 م

أندية دوري الدرجة الأولى الإنجليزي تعارض تطبيق نظام تحدي الفيديو (VAR) في المسابقة.

رياضة الأربعاء 22 أبريل 6:40 م

أخطاء تمارين رياضية قد تتسبب بمشاكل جنسية للرجال.

منوعات الثلاثاء 21 أبريل 6:17 م

آرنه سلوت: من المتوقع بقاء مدرب ليفربول في أنفيلد الموسم المقبل مع اقتراب الفريق من التأهل لدوري أبطال أوروبا (Champions League).

رياضة الثلاثاء 21 أبريل 6:16 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟