Aprenda idiomas de forma natural com conteúdo fresco e autêntico!

Tópicos populares
Explorar por região
Uma nova falha no Android permite que aplicativos maliciosos roubem códigos e mensagens 2FA por meio de ataques de temporização de GPU, afetando a maioria dos dispositivos, apesar de uma correção parcial.
Uma vulnerabilidade Android recém-descoberta chamada "Pixnapping", rastreada como CVE-2025-48561, permite que aplicativos maliciosos roubem dados confidenciais na tela, como códigos de autenticação de dois fatores e mensagens privadas, usando um ataque de canal lateral que explora o tempo da GPU.
Pesquisadores da UC Berkeley, UC San Diego, Universidade de Washington e Carnegie Mellon demonstraram que a falha afeta quase todos os dispositivos Android modernos, incluindo modelos Pixel e Samsung, e pode extrair códigos 2FA em menos de 30 segundos.
O ataque engana aplicativos legítimos para exibir conteúdo, e depois o reconstrói por meio de análise de tempo em nível de pixel sem o consentimento do usuário.
O Google divulgou uma correção parcial na atualização de setembro, mas os pesquisadores confirmam que a exploração pode contorná-la, com um patch completo esperado em dezembro.
Nenhuma evidência de uso do mundo real foi encontrada em 14 de outubro de 2025.
Os usuários são aconselhados a manter os dispositivos atualizados e evitar aplicativos não confiáveis.
A new Android flaw lets malicious apps steal 2FA codes and messages via GPU timing attacks, affecting most devices despite a partial fix.