Yeni keşfedilen bir Android güvenlik açığı olan Pixnapping, kötü amaçlı uygulamaların ekranda görüntülenen kurtarma ifadeleri ve 2FA kodlarını çalmasına olanak tanıyarak kullanıcıların Bitcoin güvenliğine önemli bir tehdit oluşturuyor. Araştırmacılar, saldırının yarı saydam örtüşmeler ve hassas zamanlamayı kullanarak piksel verilerini yeniden oluşturduğunu ve böylece Android cihazlarda görüntülenen hassas bilgilerin yakalanmasına izin verdiğini tespit etti. Pixel cihazlar üzerinde yapılan testler, 6 haneli 2FA kodlarının 14 ila 26 saniye içinde yakalanabileceğini ve başarı oranının %73'e kadar çıkabileceğini gösterdi. Bu güvenlik açığı Android 13'ten 16'ya kadar olan sürümleri etkiliyor ve potansiyel olarak diğer modelleri de etkileyebilir. Google, sorunu yüksek öncelikli olarak sınıflandırdı ve aktif olarak çözümler geliştiriyor. Bu tehdide karşı korunmak için uzmanlar, hassas verilerin ekranda görünmesini önlemek amacıyla donanım cüzdanları kullanmayı öneriyor.