All posts tagged in ล้วงข้อมูล

1Article
Pixnapping

Mobile11 hours ago

นักวิจัยค้นพบช่องโหว่การโจมตีแบบใหม่ในระบบปฏิบัติการ Android ในชื่อ ‘Pixnapping’ ที่แม้จะระวังตัวแค่ไหนก็อาจไม่รอด เพราะมีการใช้ช่องโหว่ดึงค่าสีของพิกเซลที่แสดงบนแอปฯได้โดยตรง แบบที่ผู้ใช้ไม่รู้ตัว… หลักการทำงานของ Pixnapping สำหรับการโจมตีในลักษณะนี้ Pixnapping จะบังคับพิกเซลเป้าหมายให้เข้าไปใน rendering pipeline แล้วแปะหน้าจออื่นแบบกึ่งโปร่งใสผ่าน Android Intent เพื่อดึงสัญญาณ side-channel (เช่น GPU.zip) แล้วถอดกลับออกมาเป็นข้อมูล ทำให้แม้แอปฯจะห้ามไม่ให้ทำการบันทึกหน้าจอใด ๆ โดยตรง ก็ยังสามารถล้วงข้อมูลไปได้ เรียกง่าย ๆ ว่า สามารถ

Advertisement

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...