Pixnapping : une attaque Android par timing GPU qui vole les pixels et les codes 2FA sans permissions
Selon Ars Technica (Dan Goodin), des chercheurs ont prĂ©sentĂ© « Pixnapping », une nouvelle attaque ciblant Android qui exploite un canal auxiliaire graphique pour reconstituer, pixel par pixel, des informations affichĂ©es par dâautres apps. Google a publiĂ© une mitigation partielle en septembre (CVE-2025-48561) et prĂ©pare un correctif additionnel en dĂ©cembre, sans signe dâexploitation active. âą Nature de lâattaque: attaque par canal auxiliaire (timing de rendu GPU, liĂ©e Ă GPU.zip) permettant de dĂ©duire la couleur de pixels dâapps affichĂ©es en arriĂšre-plan, comme si une capture dâĂ©cran non autorisĂ©e Ă©tait rĂ©alisĂ©e. Le malware ne requiert aucune permission et cible tout contenu visible: codes 2FA, messages, emails, etc. Les donnĂ©es non affichĂ©es ne sont pas exposĂ©es. ...