一款名为" Pixnapping "的新式侧信说念抨击近期频频出现,坏心安卓应用无需取得任何权限,即可通过窃取其他应用或网页高傲的像素、重构像素骨子来提真金不怕火明锐数据。
这些数据可能包括各样精湛锐私东说念主信息,举例加密通讯应用 Signal 的聊天记载、Gmail 邮件骨子,以及谷歌身份考据器生成的双身分认证考据码。
一、抨击中枢特色:适配全补丁安卓开导,30 秒可窃取 2FA 码
该抨击由 7 名好意思国大学有计划东说念主员遐想并考据,即便在装配了通盘安全补丁的当代安卓开导上仍能奏效,且窃取 2FA 考据码的时刻可裁汰至 30 秒以内。
谷歌曾试图在 9 月的安卓系统更新中缔造该错误(错误编号 CVE-2025-48561),但有计划东说念主员得胜绕过了这一小心门径。现在,灵验的缔造决议瞻望将在 2025 年 12 月的安卓安全更新中推出。
二、Pixnapping 抨击旨趣:借 SurfaceFlinger 机制与 GPU 错误提真金不怕火像素
1. 抨击扩充进程
抨击始于坏心应用糟践安卓的"意图(intents)系统",驱动计算应用或网页——此时计算窗口会被提交至系统的"合成进度",该进度的作用是将多个同期高傲的窗口团结渲染。
下一步,坏心应用会定位计算像素(举例组成 2FA 考据码数字的像素),并通过屡次图形操作判断这些像素是"白色"仍是"非白色"。
有计划东说念主员通过驱动"遮罩当作"终了单个像素壅塞:该遮罩当作处于前台,阻碍计算应用,同期将遮罩窗口缔造为"除抨击者选用位置的像素为透明外,其余均为不透澄清色",从而单独知道计算像素。
在抨击过程中,坏心应用会放大壅塞后的像素——这一操作专揽了 SurfaceFlinger 终了派遣后果时的"性情过失",该过失会产生访佛"拉伸"的后果,便于像素识别。

派遣的 1x1 子区域拉伸成更大的彩色斑块
当悉数计划像素齐被提真金不怕火后,有计划东说念主员会取舍访佛光学字符识别(OCR)的技艺,诀别出每个字符或数字。有计划东说念主员解释说念:"从旨趣上看,这特殊于坏心应用在截取本不应被其观望的屏幕骨子。"
2. 关节技艺复古:GPU.zip 侧信说念抨击
为窃取像素数据,有计划东说念主员取舍了" GPU.zip 侧信说念抨击"——该抨击专揽当代 GPU 的图形数据压缩机制,露馅视觉信息。
尽管数据露馅速度相对较低(每秒 0.6 至 2.1 个像素),但有计划东说念主员通过优化妙技诠释,仍可在 30 秒内提真金不怕火 2FA 考据码或其他明锐数据。
三、抨击影响领域:遮盖主流安卓开导与系统版块
有计划东说念主员在多款开导上考据了 Pixnapping 抨击的灵验性,包括谷歌 Pixel 6/7/8/9 系列、三星 Galaxy S25,波及的安卓系统版块从 13 到 16,通盘测试开导均存在错误。
由于 Pixnapping 依赖的底层机制在旧版安卓系统中相同存在,因此绝大大量安卓开导及旧版系统能够率也靠近风险。
有计划东说念主员还分析了近 10 万个谷歌应用商店应用,发现通过安卓意图系统可调用数十万种操作,这标明该抨击的适用领域极为平庸。
四、典型数据窃取场景示例
有计划东说念主员在技艺论文中列出了以下数据窃取案例(均为未优化现象下的耗时):
·谷歌舆图:时刻轴要求约占 54264 至 60060 个像素,提真金不怕火一条要求需 20 至 27 小时;
·Venmo:通过隐式意图可掀开个东说念主贵寓、余额、来往记载、账单等页面,账户余额区域约占 7473 至 11352 个像素,提真金不怕火需 3 至 5 小时;
·谷歌短信:通过显式 / 隐式意图可掀开对话窗口,计算区域约占 35500 至 44574 个像素,提真金不怕火需 11 至 20 小时;抨击可通过检测"蓝色 vs 非蓝色"或"灰色 vs 非灰色"像素,诀别发送与摄取的短信;
·Signal:通过隐式意图可掀开对话窗口,计算区域约占 95760 至 100320 个像素,提真金不怕火需 25 至 42 小时;即便开启 Signal 的"屏幕安全"功能,抨击仍能得胜。
面前,谷歌与三星均已本旨在年底前缔造干系错误,但现在尚无 GPU 芯片厂商晓谕针对" GPU.zip 侧信说念抨击"的补丁计较。
尽管 9 月的安卓更新已缓解了当先的错误专揽花样,但谷歌后续收到了有计划东说念主员提交的"绕过原缔造决议"的更新抨击表情。现在谷歌已开发出更澈底的补丁,将随 12 月的安卓安全更新一同发布。
谷歌示意开云体育,专揽该数据露馅技艺需取得计算开导的特定信息——正如有计划东说念主员所指出的,这导致抨击得胜率较低。此外,面前核查高傲,谷歌应用商店中暂无专揽 Pixnapping 错误的坏心应用。