Атака Pixnapping на Android позволяет похищать коды 2FA за пол-минуты
Исследователи, о работе которых сообщил портал The Hacker News, раскрыли критическую уязвимость Android, получившую название Pixnapping. Метод даёт злоумышленникам возможность перехватывать одноразовые коды двухфакторной аутентификации всего за 30 секунд, не требуя доступа к браузеру или системным привилегиям. Проблема затрагивает устройства Google и Samsung и относится к атакам по сторонним каналам: вредоносное приложение отслеживает время рендеринга…
