用新鲜、真实的内容,自然地学习语言!

点击翻译 - 录制

按地区探索

flag 新的Android缺陷让恶意应用程序通过GPU计时攻击盗取2FA代码和信息,

flag 一个新发现的安卓漏洞叫做"Pixnapping", 追踪为CVE-2025-48561, 允许恶意应用窃取敏感的屏幕数据, flag 来自加州大学伯克利分校、哥伦比亚圣地亚哥分校、华盛顿大学和卡内基·梅隆的研究人员展示了这一缺陷影响到几乎所有现代安卓装置,包括像素和三星旗舰模型,并可以在30秒内提取2FA代码。 flag 攻击诡计合法应用程序显示内容,然后未经用户同意,通过像素级时间分析来重建内容。 flag Google在9月的更新中发布了一个部分修正, 但研究人员确认开发可以绕过它, 预计将在12月完成完整补丁。 flag 截至2025年10月14日,没有发现真实世界使用情况的证据。 flag 建议用户不断更新设备并避免使用不信任的应用程序。

15 文章