JCS Studio

Seu Carrinho (0)

Seu carrinho está vazio.

Subtotal $0.00

Pixnapping

Pixnapping

Publicado em 10/10/2025 12:25 | Categorias: Artigos

Descobri recentemente este site sobre o "Pixnapping", uma nova forma de ataque de segurança que afeta dispositivos Android, e fiquei impressionado com a forma como expõe vulnerabilidades que parecem saídas de um filme de espionagem, mas são bem reais. Basicamente, o Pixnapping permite que uma aplicação maliciosa roube informações exibidas por outras apps ou sites, tudo de forma discreta, sem que o utilizador se aperceba.

Imaginem: abrem o Google Authenticator para ver um código de autenticação de dois fatores, e em menos de 30 segundos, um app traiçoeiro copia isso tudo, explorando APIs do Android e um canal lateral no hardware. O site explica que isto foi demonstrado em telemóveis Google Pixel e Samsung Galaxy, afetando versões do Android de 13 a 16, e provavelmente mais.

O que torna isto preocupante é a simplicidade para o atacante: não precisa de permissões especiais na app, basta invocar a app-alvo para renderizar a informação sensível, induzir operações gráficas em pixeis específicos e usar um side channel no GPU para roubar os dados pixel a pixel. É como tirar uma screenshot sem autorização, mas de forma cirúrgica. O site tem uma secção de perguntas e respostas que esclarece tudo de forma clara, e destaca que, por enquanto, não há mitigações fáceis para developers – eles até convidam a comunidade a partilhar ideias.

Para realçar os pontos mais críticos, aqui vão alguns destaques do que o site menciona:

  • Dispositivos afetados: Principalmente Pixels 6 a 9 e Samsung S25, mas outros podem estar em risco devido aos mecanismos comuns no Android.
  • Proteção para utilizadores: Instalar patches do Android assim que saírem, pois é a única defesa prática por agora.
  • CVE associado: Tem o número CVE-2025-48561, e há uma linha temporal de divulgações que vai desde fevereiro de 2025, com a Google a tentar patches, mas com soluções de contorno ainda em embargo.

Há também um vídeo de demonstração e um paper académico disponível para download, que vai ser apresentado numa conferência em Taiwan em outubro de 2025. O título do paper, "Pixnapping: Bringing Pixel Stealing out of the Stone Age", tem um toque de humor negro, sugerindo que roubar pixeis evoluiu de métodos primitivos para algo sofisticado.

No final das contas, este tipo de descoberta lembra-nos como o mundo digital é frágil, mesmo em sistemas que usamos todos os dias. Na minha opinião, é um alerta valioso para sermos mais vigilantes com as apps que instalamos e atualizações que ignoramos – afinal, quem diria que um simples blur numa janela poderia abrir portas a ladrões de dados? Esperemos que as empresas de hardware e software acelerem as correções, porque num mundo cada vez mais dependente de autenticações seguras, falhas como esta podem custar caro a qualquer um... literalmente!!


Mais detalhes em : https://www.pixnapping.com/

Novidades no Blog

Inspiração, novidades e ideias da JCS Studio.

Mistral Large 4: um modelo europeu de escala inédita, mas ainda em pré-visualização
Imagem gerada por I.A.

Mistral Large 4: um modelo europeu de escala inédita, mas ainda em pré-visualização

Publicado em 07/10/2026 11:58

A Mistral apresentou o Large 4, também apelidado de “Le Chonk”, um modelo de mistura de especialistas com cerca de...

Ler Mais
OpenAI divulga 722 manuscritos matemáticos gerados por IA
Imagem gerada por I.A.

OpenAI divulga 722 manuscritos matemáticos gerados por IA

Publicado em 07/10/2026 11:44

A OpenAI publicou 722 manuscritos matemáticos produzidos por um modelo interno ainda não disponibilizado ao público. A coleção, divulgada a...

Ler Mais
Quando agentes de IA entram em conflito, a coordenação falha
Imagem gerada por I.A.

Quando agentes de IA entram em conflito, a coordenação falha

Publicado em 06/10/2026 14:40

Juntar vários agentes de inteligência artificial não garante uma equipa mais eficaz. Num estudo publicado pela Anthropic, modelos receberam instruções...

Ler Mais
Agentes de IA: a velocidade não substitui a verificação
Imagem gerada por I.A.

Agentes de IA: a velocidade não substitui a verificação

Publicado em 06/10/2026 14:34

Os agentes de programação já conseguem assumir tarefas longas em bases de código reais: planeiam alterações, distribuem trabalho por agentes...

Ler Mais
Modelos em teste, agentes em expansão e um alerta de privacidade
Imagem gerada por I.A.

Modelos em teste, agentes em expansão e um alerta de privacidade

Publicado em 28/09/2026 16:46

O mercado da inteligência artificial voltou a misturar lançamentos concretos com rumores de modelos ainda em avaliação. A Google confirmou...

Ler Mais
Space Bunny Alpha: um modelo rápido, mas ainda sem identidade
Imagem gerada por I.A.

Space Bunny Alpha: um modelo rápido, mas ainda sem identidade

Publicado em 28/09/2026 16:45

O Space Bunny Alpha surgiu no OpenRouter como um modelo “stealth”: o fornecedor mantém a identidade e os detalhes técnicos...

Ler Mais
Xiaomi MiMo-V2.6: modelos abertos com ambição multimodal
Imagem gerada por I.A.

Xiaomi MiMo-V2.6: modelos abertos com ambição multimodal

Publicado em 28/09/2026 16:30

A Xiaomi lançou a família MiMo-V2.6, composta pelos modelos Pro e Flash, com pesos abertos e capacidades multimodais. Ambos aceitam...

Ler Mais
Grok 4.7: mais eficiente, mas ainda não é o líder absoluto
Imagem gerada por I.A.

Grok 4.7: mais eficiente, mas ainda não é o líder absoluto

Publicado em 23/09/2026 11:00

A SpaceXAI apresentou o Grok 4.7 como o seu modelo mais capaz para programação e trabalho de conhecimento. O lançamento...

Ler Mais

Abaixo encontra uma pequena lista de artigos relacionados com este tema..