JCS Studio

Seu Carrinho (0)

Seu carrinho está vazio.

Subtotal $0.00

Pixnapping

Pixnapping

Publicado em 10/10/2025 12:25 | Categorias: Artigos

Descobri recentemente este site sobre o "Pixnapping", uma nova forma de ataque de segurança que afeta dispositivos Android, e fiquei impressionado com a forma como expõe vulnerabilidades que parecem saídas de um filme de espionagem, mas são bem reais. Basicamente, o Pixnapping permite que uma aplicação maliciosa roube informações exibidas por outras apps ou sites, tudo de forma discreta, sem que o utilizador se aperceba.

Imaginem: abrem o Google Authenticator para ver um código de autenticação de dois fatores, e em menos de 30 segundos, um app traiçoeiro copia isso tudo, explorando APIs do Android e um canal lateral no hardware. O site explica que isto foi demonstrado em telemóveis Google Pixel e Samsung Galaxy, afetando versões do Android de 13 a 16, e provavelmente mais.

O que torna isto preocupante é a simplicidade para o atacante: não precisa de permissões especiais na app, basta invocar a app-alvo para renderizar a informação sensível, induzir operações gráficas em pixeis específicos e usar um side channel no GPU para roubar os dados pixel a pixel. É como tirar uma screenshot sem autorização, mas de forma cirúrgica. O site tem uma secção de perguntas e respostas que esclarece tudo de forma clara, e destaca que, por enquanto, não há mitigações fáceis para developers – eles até convidam a comunidade a partilhar ideias.

Para realçar os pontos mais críticos, aqui vão alguns destaques do que o site menciona:

  • Dispositivos afetados: Principalmente Pixels 6 a 9 e Samsung S25, mas outros podem estar em risco devido aos mecanismos comuns no Android.
  • Proteção para utilizadores: Instalar patches do Android assim que saírem, pois é a única defesa prática por agora.
  • CVE associado: Tem o número CVE-2025-48561, e há uma linha temporal de divulgações que vai desde fevereiro de 2025, com a Google a tentar patches, mas com soluções de contorno ainda em embargo.

Há também um vídeo de demonstração e um paper académico disponível para download, que vai ser apresentado numa conferência em Taiwan em outubro de 2025. O título do paper, "Pixnapping: Bringing Pixel Stealing out of the Stone Age", tem um toque de humor negro, sugerindo que roubar pixeis evoluiu de métodos primitivos para algo sofisticado.

No final das contas, este tipo de descoberta lembra-nos como o mundo digital é frágil, mesmo em sistemas que usamos todos os dias. Na minha opinião, é um alerta valioso para sermos mais vigilantes com as apps que instalamos e atualizações que ignoramos – afinal, quem diria que um simples blur numa janela poderia abrir portas a ladrões de dados? Esperemos que as empresas de hardware e software acelerem as correções, porque num mundo cada vez mais dependente de autenticações seguras, falhas como esta podem custar caro a qualquer um... literalmente!!


Mais detalhes em : https://www.pixnapping.com/

Novidades no Blog

Inspiração, novidades e ideias da JCS Studio.

Ontology Engineering: o futuro prometido da IA que ainda tem de provar o seu valor
Imagem gerada por I.A.

Ontology Engineering: o futuro prometido da IA que ainda tem de provar o seu valor

Publicado em 25/08/2026 18:56

No levantamento sobre engenharia de grafos publicado em Agosto de 2026, abordado no artigo anterior, os investigadores dedicam uma das...

Ler Mais
Graph Engineering: a engenharia de grafos como novo paradigma dos agentes LLM
Imagem gerada por I.A.

Graph Engineering: a engenharia de grafos como novo paradigma dos agentes LLM

Publicado em 25/08/2026 18:35

Uma equipa alargada de investigadores, com nomes ligados à University of Illinois Urbana-Champaign e à Sichuan University, publicou em Agosto...

Ler Mais
Intismeran e melanoma: o avanço da vacina de mRNA que exige entusiasmo com método
Imagem gerada por I.A.

Intismeran e melanoma: o avanço da vacina de mRNA que exige entusiasmo com método

Publicado em 23/08/2026 20:00

Alegadamente... há uma boa notícia na investigação do cancro, mas não estamos perante uma “cura descoberta por inteligência artificial”.. não...

Ler Mais
OpenAI abranda trabalho em Astra: segurança cibernética não confirma um “GPT-6 adiado”
Imagem gerada por I.A.

OpenAI abranda trabalho em Astra: segurança cibernética não confirma um “GPT-6 adiado”

Publicado em 23/08/2026 16:40

A OpenAI confirmou que abrandou temporariamente o desenvolvimento de modelos de fronteira enquanto reforça medidas de segurança relacionadas com capacidades...

Ler Mais
Ox Alpha: o que se sabe sobre o modelo anónimo — e o que continua a ser rumor
Imagem gerada por I.A.

Ox Alpha: o que se sabe sobre o modelo anónimo — e o que continua a ser rumor

Publicado em 23/08/2026 14:30

É... o Ox Alpha apareceu como um modelo anónimo em plataformas usadas por programadores e depressa gerou o habitual frenesim...

Ler Mais
Claude Academy: formação gratuita que começa pelaquilo que os modelos não sabem fazer
Imagem gerada por I.A.

Claude Academy: formação gratuita que começa pelaquilo que os modelos não sabem fazer

Publicado em 23/08/2026 12:15

A Claude Academy é a plataforma de aprendizagem da Anthropic para quem quer usar os seus produtos com mais método....

Ler Mais
Ornith-1.5: o modelo que cria o próprio currículo, mas ainda tem de provar serviço
Imagem gerada por I.A.

Ornith-1.5: o modelo que cria o próprio currículo, mas ainda tem de provar serviço

Publicado em 23/08/2026 12:00

O Ornith-1.5 chega com uma promessa que merece alguma atenção (ou muita), pois em vez de depender apenas de tarefas...

Ler Mais
GEN 1.5
Créditos de imagem : generalistai.com
Link Externo

GEN 1.5

Publicado em 23/08/2026 11:15

GEN-1.5 é um modelo fundacional para robótica capaz de aprender novas tarefas físicas em segundos a partir de uma única demonstração, sem treino adicional, além de generalizar, improvisar e utilizar ferramentas nunca vistas.

Visitar Link

Abaixo encontra uma pequena lista de artigos relacionados com este tema..