Une attaque dite « Pixnapping » peut ĂȘtre rĂ©alisĂ©e par une application malveillante ne nĂ©cessitant aucune permission sous Android
Pixnapping â nouvelle attaque Android volant les pixels Ă la souris (Ars Technica, 13 oct. 2025) Une Ă©quipe acadĂ©mique a prĂ©sentĂ© Pixnapping, une attaque Android capable de voler codes 2FA, messages et autres donnĂ©es visibles Ă lâĂ©cran en moins de 30 secondes, mĂȘme si lâapplication malveillante nâa aucune permission systĂšme. Lâattaque a Ă©tĂ© dĂ©montrĂ©e sur plusieurs tĂ©lĂ©phones Pixel et sur le Samsung Galaxy S25, et repose sur un canal auxiliaire temporel liĂ© au rendu graphique : en exĂ©cutant des opĂ©rations graphiques sur des coordonnĂ©es prĂ©cises et en mesurant les temps de rendu, lâappli malveillante peut dĂ©duire le contenu pixel par pixel de lâapp cible (par ex. un chiffre 2FA). ...