Menu
WISER.MY
  • Pergi ke Wiser.my
  • Berita
  • Ulasan
  • Trivia
  • Tips Gajet
  • Promosi
  • Youtube
  • Hubungi Kami
WISER.MY

Penyelidik Dedah Kod 2FA Boleh Dicuri Dari Telefon Android

Posted on Oktober 15, 2025

Sepasukan penyelidik keselamatan melibatkan 4 universiti di AS telah melaporkan penemuan kecacatan serius pada ciri keselamatan telefon pintar Android.

Menerusi serangan baharu yang dinamakan Pixnapping, penggodam didapati bukan sahaja mengakses mesej peribadi, dan data sensitif lain dalam telefon Android.

Malah penjenayah siber berupaya melepasi ciri keselamatan Android bagi mencuri kod pengesahan dua faktor (2FA). Semua ini dapat dilakukan tanpa memerlukan sebarang kebenaran sistem peranti.

Serangan ini berasaskan saluran sisi (side channel) yang mengeksploitasi masa pemaparan piksel oleh GPU.

“Secara konseptual, ia seolah-olah aplikasi berniat jahat mengambil tangkap layar kandungan skrin yang tidak sepatutnya diaksesnya. Serangan hujung-ke-hujung kami hanya mengukur masa rendering setiap bingkai operasi grafik… untuk menentukan sama ada piksel itu putih atau bukan putih.” Penyelidik.

Gambaran keseluruhan rangka kerja kecurian piksel. Aktiviti yang paling kiri/paling kanan dalam rajah berada di bahagian bawah/atas timbunan aktiviti. Aktiviti yang berada di atas timbunan dianggap sebagai lapisan yang paling hampir dengan mata pengguna.

Pixnapping berlaku dalam tiga langkah. Aplikasi hasad mengaktifkan aplikasi sasaran untuk memaparkan data sensitif, kemudian menjalankan operasi grafik untuk mengenal pasti warna piksel tertentu, dan akhirnya mengukur masa pemaparan untuk menentukan kandungan visual.

Ini membolehkan aplikasi hasad “membaca” skrin aplikasi lain secara tidak langsung.

Penyelidik mendedahkan betapa sofistikatednya serangan ini di mana penggodam boleh menyerang dengan mendedahkan warna piksel tertentu.

Ujian ini yang dibuat ke atas Google Pixel 6 hingga 9 menunjukkan kadar kejayaan sehingga 73% dalam mencuri kod 2FA dalam masa kurang 30 saat.

Walaupun Google telah mengeluarkan tampalan keselamatan pada September 2025 lalu, versi serangan yang diubah suai masih boleh mengatasi perlindungan sedia ada, menurut pasukan  penyelidik itu.

Penyelidikan ini mendedahkan betapa kompleksnya serangan ini. Namun, dalam senario dunia sebenar kemungkinan besar insiden penggodaman menggunakan teknik ini adalah berpotensi berlaku.

{suggest}

Cari Artikel

Buka artikel ini di Wiser.my
BUKA
©2025 WISER.MY | Powered by SuperbThemes & WordPress