Une nouvelle menace informatique plane sur les utilisateurs d’Android. Baptisée Pixnapping, cette technique permet aux cybercriminels de s’emparer des codes d’authentification à deux facteurs (2FA) en un temps record. Découvrez comment cette attaque fonctionne et ce que fait Google pour y remédier.
Les 3 infos à ne pas manquer
- Pixnapping est une nouvelle attaque exploitant une vulnérabilité dans le rendu des images graphiques sur Android.
- Les cybercriminels peuvent reconstituer des informations sensibles, telles que les codes 2FA, en moins de 30 secondes.
- Google travaille à corriger cette faille, avec une mise à jour prévue en décembre.
La technique de Pixnapping
Pixnapping est une attaque élaborée qui repose sur l’analyse du temps de rendu des pixels pour extraire des informations confidentielles. En mesurant précisément le temps requis pour afficher chaque pixel, les cybercriminels parviennent à déterminer la couleur de ces derniers et ainsi reconstituer l’écran image par image. Grâce à cette méthode, ils peuvent accéder à des données cruciales telles que les codes 2FA ou encore des messages de chat.
Une installation simplifiée
Une des particularités inquiétantes de Pixnapping est sa simplicité d’installation. Il suffit à la victime de télécharger une application infectée. Cette dernière n’exige pas de droits système supplémentaires, ce qui la rend d’autant plus dangereuse. En exploitant des erreurs de mesure subtiles dans le processeur graphique, l’application parvient à « lire » les pixels d’autres applications, comme Google Authenticator, compromettant ainsi la sécurité de l’utilisateur.
Réaction de Google
Face à cette menace, Google a déjà pris des mesures. Une première correction a été apportée en septembre pour atténuer la vulnérabilité identifiée sous le code CVE-2025-48561. Toutefois, une mise à jour complète est prévue pour décembre afin d’éliminer définitivement cette faille. Google recommande vivement aux utilisateurs de maintenir leurs appareils à jour et d’éviter de télécharger des applications provenant de sources non vérifiées.
Contexte et historique
Android, le système d’exploitation pour mobiles de Google, est régulièrement la cible de cyberattaques en raison de sa large base d’utilisateurs à travers le monde. Les attaques visant à contourner les systèmes de sécurité, comme l’authentification à deux facteurs, deviennent de plus en plus sophistiquées. Depuis son lancement en 2008, Android a connu de nombreuses mises à jour de sécurité pour contrer les menaces émergentes. L’engagement de Google dans la protection des données utilisateur est constant, mais les cybercriminels continuent de chercher des moyens novateurs pour exploiter les vulnérabilités du système.