Исследователи показали атаку Pixnapping на Android для захвата данных приложений
Исследователи безопасности смогли воспроизвести 12-летнюю атаку кражи данных через веб-браузеры, но для Android. Атака Pixnapping позволяет красть конфиденциальные данные приложений, в том числе коды двухфакторной аутентификации.Pixnapping использует API Android и аппаратный сторонний канал, затрагивающий практически все современные устройства с этой ОС.
По сути, это эквивалентно возможности вредоносного приложения Android делать снимки экрана других приложений или веб-сайтов.
habr.com