Android‑„Pixnapping“-Angriff kann 2FA‑Codes stehlen
Weltweit tätige Sicherheitsforscher haben eine 12‑jährige GPU‑basierte Timing‑Attacke, die ursprünglich auf Webbrowser abzielt, neu belebt. Durch die Ausnutzung von Timing‑Unterschieden in der Grafikkarte können Angreifer nun sensible Daten von Android‑Geräten abgreifen – darunter auch Zwei‑Faktor‑Authentifizierungscodes.
Die Technik basiert auf einer alten iframe‑Strategie, die in den frühen 2010er‑Jahren entwickelt wurde. Durch gezielte GPU‑Anfragen erzeugt der Angreifer kleine Zeitspuren, die Rückschlüsse auf gespeicherte Passwörter, Tokens und andere vertrauliche Informationen zulassen. Für Android‑Nutzer bedeutet das, dass selbst verschlüsselte Apps nicht mehr vor dieser Art von Angriff geschützt sind.
Experten raten daher dringend, die neuesten Sicherheitspatches zu installieren und zusätzliche Schutzmaßnahmen wie Hardware‑basierte Authentifizierung zu nutzen. Die Entdeckung unterstreicht, wie wichtig kontinuierliche Forschung und schnelle Reaktion auf neue Bedrohungen im mobilen Bereich sind.