Schockierende Entdeckung! Neue Android-Attacke 'Pixnapping' stiehlt Ihre Passwörter in Sekunden!

Die bedrohung: pixnapping

Ein erschreckendes neues Sicherheitsleck wurde in Android-Geräten entdeckt, das es Hackern ermöglicht, Multifaktor-Authentifizierung (MFA) in weniger als 30 Sekunden zu umgehen. Die Attacke, genannt Pixnapping, zielt speziell auf Google Pixel und Samsung Galaxy S25 Modelle, kann aber potenziell auch andere Android-Geräte gefährden. Experten warnen vor den schwerwiegenden Folgen für Ihre persönlichen Daten und Konten.

Wie funktioniert pixnapping?

Wie funktioniert pixnapping?

Die Forschungsergebnisse, veröffentlicht auf der Webseite der beteiligten Universitäten, zeigen, wie Pixnapping funktioniert. Die bösartige Software nutzt Schwachstellen im Betriebssystem, um Zugriff auf Authentifizierungscodes zu erlangen, selbst wenn diese regelmäßig, alle 30 Sekunden, aktualisiert werden. Der Angriff zielt gezielt auf Apps wie Google Authenticator, Signal, Venmo und Google Maps ab, um sensible Informationen abzugreifen. Das ist ein Albtraum für jeden Android-Nutzer!

Betroffene geräte: pixel und galaxy im visier

Die Untersuchungen konzentrierten sich auf Android-Versionen von 13 bis 16, insbesondere auf Google Pixel 6, 7, 8 und 9 sowie die Samsung Galaxy S25 Familie. Obwohl die Forschenden keine Bestätigung für andere Hersteller haben, vermuten sie, dass die zugrunde liegenden Mechanismen in vielen Android-Systemen vorhanden sind. Seien Sie gewarnt: Ihr Smartphone könnte gefährdet sein, auch wenn es nicht von Google oder Samsung stammt.

Die wurzel des übels: gpu.zip

Die Technik hinter Pixnapping ist überraschend altbekannt. Sie basiert auf einer Strategie, die bereits Anfang 2024 mit der Datei GPU.zip auftauchte. Diese betraf GPUs von großen Unternehmen wie Apple, Qualcomm, Intel und AMD. Diese Verbindung zeigt, wie sich Cyberkriminelle bewährte Exploits wiederverwenden, um neue Angriffe zu entwickeln – ein besorgniserregender Trend.

Google reagiert langsam: kein patch in sicht

Trotz der Tatsache, dass Google Pixnapping bereits im April als “von hoher Bedeutung” eingestuft hat, gibt es noch keinen Patch zur Behebung dieser Schwachstelle (CVE-2025-48561). Die Sicherheitsaktualisierung ist erst für Dezember geplant. Das bedeutet, dass Android-Nutzer monatelang einem erhöhten Risiko ausgesetzt sind! Warum dauert das so lange?

Wie sie sich schützen können: vorsicht ist besser als nachsicht

Bis ein Update verfügbar ist, sollten Sie folgende Vorsichtsmaßnahmen treffen:

  • Seien Sie besonders wachsam bei verdächtigen Nachrichten oder Anfragen.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA) wo immer möglich, aber nutzen Sie nach Möglichkeit Hardware-Sicherheitsschlüssel anstelle von Apps.
  • Halten Sie Ihr Betriebssystem und alle Apps auf dem neuesten Stand.
  • Überprüfen Sie regelmäßig die Berechtigungen Ihrer Apps.

Fazit: bleiben sie wachsam!

Die Entdeckung von Pixnapping ist ein Weckruf für alle Android-Nutzer. Die Bedrohung ist real und die potenziellen Folgen verheerend. Bleiben Sie informiert, treffen Sie Vorsichtsmaßnahmen und hoffen Sie auf ein schnelles Update von Google. Ihre Daten könnten davon abhängen!