JCS Studio

Seu Carrinho (0)

Seu carrinho está vazio.

Subtotal $0.00

Pixnapping

Pixnapping

Publicado em 10/10/2025 12:25 | Categorias: Artigos

Descobri recentemente este site sobre o "Pixnapping", uma nova forma de ataque de segurança que afeta dispositivos Android, e fiquei impressionado com a forma como expõe vulnerabilidades que parecem saídas de um filme de espionagem, mas são bem reais. Basicamente, o Pixnapping permite que uma aplicação maliciosa roube informações exibidas por outras apps ou sites, tudo de forma discreta, sem que o utilizador se aperceba.

Imaginem: abrem o Google Authenticator para ver um código de autenticação de dois fatores, e em menos de 30 segundos, um app traiçoeiro copia isso tudo, explorando APIs do Android e um canal lateral no hardware. O site explica que isto foi demonstrado em telemóveis Google Pixel e Samsung Galaxy, afetando versões do Android de 13 a 16, e provavelmente mais.

O que torna isto preocupante é a simplicidade para o atacante: não precisa de permissões especiais na app, basta invocar a app-alvo para renderizar a informação sensível, induzir operações gráficas em pixeis específicos e usar um side channel no GPU para roubar os dados pixel a pixel. É como tirar uma screenshot sem autorização, mas de forma cirúrgica. O site tem uma secção de perguntas e respostas que esclarece tudo de forma clara, e destaca que, por enquanto, não há mitigações fáceis para developers – eles até convidam a comunidade a partilhar ideias.

Para realçar os pontos mais críticos, aqui vão alguns destaques do que o site menciona:

  • Dispositivos afetados: Principalmente Pixels 6 a 9 e Samsung S25, mas outros podem estar em risco devido aos mecanismos comuns no Android.
  • Proteção para utilizadores: Instalar patches do Android assim que saírem, pois é a única defesa prática por agora.
  • CVE associado: Tem o número CVE-2025-48561, e há uma linha temporal de divulgações que vai desde fevereiro de 2025, com a Google a tentar patches, mas com soluções de contorno ainda em embargo.

Há também um vídeo de demonstração e um paper académico disponível para download, que vai ser apresentado numa conferência em Taiwan em outubro de 2025. O título do paper, "Pixnapping: Bringing Pixel Stealing out of the Stone Age", tem um toque de humor negro, sugerindo que roubar pixeis evoluiu de métodos primitivos para algo sofisticado.

No final das contas, este tipo de descoberta lembra-nos como o mundo digital é frágil, mesmo em sistemas que usamos todos os dias. Na minha opinião, é um alerta valioso para sermos mais vigilantes com as apps que instalamos e atualizações que ignoramos – afinal, quem diria que um simples blur numa janela poderia abrir portas a ladrões de dados? Esperemos que as empresas de hardware e software acelerem as correções, porque num mundo cada vez mais dependente de autenticações seguras, falhas como esta podem custar caro a qualquer um... literalmente!!


Mais detalhes em : https://www.pixnapping.com/

Novidades no Blog

Inspiração, novidades e ideias da JCS Studio.

Hermes Agent 0.20 Herald: o agente que passa a falar, colaborar e justificar as suas respostas
Imagem gerada por I.A. com referências de Nous Research

Hermes Agent 0.20 Herald: o agente que passa a falar, colaborar e justificar as suas respostas

Publicado em 05/08/2026 10:10

A versão 0.20.0 do Hermes Agent, conhecida como Herald Release, representa uma mudança importante na forma como os utilizadores interagem...

Ler Mais
MiniMax H3: vídeo multimodal com áudio nativo a correr localmente
Imagem gerada por I.A.

MiniMax H3: vídeo multimodal com áudio nativo a correr localmente

Publicado em 05/08/2026 09:50

A geração de vídeo por inteligência artificial está a aproximar-se de uma nova fase (eu sei... eu sei... já disse...

Ler Mais
TabFM: o modelo que pode mudar a forma como fazemos Machine Learning com dados tabulares
Imagem gerada por I.A.

TabFM: o modelo que pode mudar a forma como fazemos Machine Learning com dados tabulares

Publicado em 05/08/2026 09:40

Durante anos, trabalhar com dados tabulares significou seguir um processo relativamente previsível.. ou seja.. limpar os dados, criar novas características,...

Ler Mais
Qwen3.8-Max e a corrida pelos agentes que trabalham durante dias
Imagem gerada por I.A.

Qwen3.8-Max e a corrida pelos agentes que trabalham durante dias

Publicado em 03/08/2026 17:05

A Alibaba lançou o Qwen3.8-Max, o novo modelo de topo da família Qwen, com uma proposta que vai além da...

Ler Mais
Astra: quando a IA começa a produzir matemática verificável
Imagem gerada por I.A.

Astra: quando a IA começa a produzir matemática verificável

Publicado em 03/08/2026 16:55

A OpenAI revelou que uma versão interna do Astra, descrito como a próxima grande família de modelos da empresa, produziu...

Ler Mais
Seedance 2.5: o vídeo por IA deixa de ser apenas uma sequência de truques
Imagem gerada por I.A.

Seedance 2.5: o vídeo por IA deixa de ser apenas uma sequência de truques

Publicado em 01/08/2026 17:36

O Seedance 2.5 não merece atenção apenas por gerar imagens mais convincentes. Merece-a porque tenta resolver o problema que separa...

Ler Mais
SHIFT: raciocínio latente para tornar a pesquisa por informação mais inteligente
Imagem gerada por I.A.

SHIFT: raciocínio latente para tornar a pesquisa por informação mais inteligente

Publicado em 28/07/2026 18:45

A pesquisa de informação está a entrar numa fase em que encontrar documentos relevantes já não depende apenas da semelhança...

Ler Mais
Claude Opus 5: quando a IA deixa de responder e começa a executar
Imagem gerada por I.A.

Claude Opus 5: quando a IA deixa de responder e começa a executar

Publicado em 27/07/2026 16:25

Claude Opus 5 representa uma mudança importante na forma como os modelos de inteligência artificial são avaliados. A questão já...

Ler Mais

Abaixo encontra uma pequena lista de artigos relacionados com este tema..