Close Menu
  • Noticias del mundo
  • Crypto
  • Casino
  • Español
    • Português
    • English
    • Español

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Visa Launches Fiat-To-Stablecoin Payout Pilot

noviembre 12, 2025

Bitcoin podría no cumplir con las expectativas de «Moonvember»

noviembre 12, 2025

Especialista aponta próximos alvos do AERO, PUMP e ZEC

noviembre 11, 2025
Facebook X (Twitter) Instagram
MetaDaily – Breaking News in Crypto, Markets & Digital Trends
  • Noticias del mundo
  • Crypto
  • Casino
  • Español
    • Português
    • English
    • Español
MetaDaily – Breaking News in Crypto, Markets & Digital Trends
Home » Android Vulnerability Endangers Recovery Phrases, 2FA Codes
crypto-es

Android Vulnerability Endangers Recovery Phrases, 2FA Codes

adminBy adminoctubre 14, 2025No hay comentarios4 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp VKontakte Email
Share
Facebook Twitter LinkedIn Pinterest Email
Lucky's Ledger logo
Up to $1500 Welcome Bonus
+50 Freespins
Always 25% Bonus with every Crypto Deposit!
Join Now
Lucky's Ledger mascot


Una vulnerabilidad recientemente descubierta en Android permite que aplicaciones maliciosas accedan al contenido mostrado por otras aplicaciones, lo que podría comprometer las frases de recuperación de billeteras cripto, los códigos de autenticación de dos factores (2FA) y mucho más.

Lucky's Ledger logo
Up to $1500 Welcome Bonus
+50 Freespins
Always 25% Bonus with every Crypto Deposit!
Join Now
Lucky's Ledger mascot

Según un reciente artículo de investigación, el ataque «Pixnapping» «elude todas las medidas de mitigación del navegador e incluso puede robar secretos de aplicaciones que no son del navegador». Esto es posible gracias al uso de las interfaces de programación de aplicaciones (API) de Android para calcular el contenido de un píxel específico mostrado por una aplicación diferente.

No se trata simplemente de que la aplicación maliciosa solicite y acceda al contenido mostrado por otra aplicación. En lugar de ello, superpone una serie de actividades semitransparentes controladas por el atacante para ocultar todo excepto un píxel elegido, y luego manipula ese píxel para que su color domine el fotograma.

Al repetir este proceso y sincronizar la renderización de los fotogramas, el malware deduce esos píxeles para reconstruir los secretos que aparecen en pantalla. Afortunadamente, esto lleva tiempo y limita la utilidad del ataque contra contenidos que no se muestran durante más de unos segundos.

Representación visual de Pixnapping. Fuente: Pixnapping research paper

Frases semilla en peligro

Un tipo de información especialmente sensible que suele permanecer en pantalla durante mucho más tiempo que unos segundos son las frases de recuperación de billeteras cripto. Estas frases, que permiten un acceso completo y sin restricciones a las billeteras cripto conectadas, requieren que los usuarios las anoten para su custodia. El artículo probó el ataque a los códigos 2FA en dispositivos Google Pixel:

«Nuestro ataque recupera correctamente el código 2FA completo de 6 dígitos en el 73%, 53%, 29% y 53% de las pruebas realizadas en los Pixel 6, 7, 8 y 9, respectivamente. El tiempo medio para recuperar cada código 2FA es de 14,3, 25,8, 24,9 y 25,3 segundos para el Pixel 6, Pixel 7, Pixel 8 y Pixel 9, respectivamente».

Aunque una frase de recuperación completa de 12 palabras tardaría mucho más tiempo en capturarse, el ataque sigue siendo viable si el usuario deja la frase visible mientras la escribe.

Respuesta de Google

La vulnerabilidad se probó en cinco dispositivos con versiones de Android del 13 al 16: Google Pixel 6, Google Pixel 7, Google Pixel 8, Google Pixel 9 y Samsung Galaxy S25. Los investigadores afirmaron que el mismo ataque podría funcionar en otros dispositivos Android, ya que las API explotadas están ampliamente disponibles.

Google intentó inicialmente corregir el fallo limitando el número de actividades que una aplicación puede difuminar a la vez. Sin embargo, los investigadores afirmaron haber encontrado una solución alternativa que sigue permitiendo el funcionamiento de Pixnapping.

«A fecha de 13 de octubre, seguimos coordinándonos con Google y Samsung en relación con los plazos de divulgación y las medidas de mitigación».

Según el artículo, Google calificó el problema como de alta gravedad y se comprometió a recompensar a los investigadores con una prima por el hallazgo del error. El equipo también se puso en contacto con Samsung para advertirle de que «el parche de Google era insuficiente para proteger los dispositivos Samsung».

Las billeteras de hardware ofrecen una protección segura

La solución más obvia al problema es evitar mostrar frases de recuperación o cualquier otro contenido especialmente sensible en los dispositivos Android. Aún mejor sería evitar mostrar información de recuperación en cualquier dispositivo con conexión a Internet.

Una solución sencilla para lograrlo es utilizar una billetera de hardware. Una billetera de hardware es un dispositivo dedicado a la gestión de claves que firma transacciones externamente a un ordenador o smartphone sin exponer nunca la clave privada o la frase de recuperación. Como dijo el investigador de amenazas Vladimir S en una publicación de X sobre el tema:

«Simplemente no utilices tu teléfono para proteger tus criptomonedas. ¡Utiliza una billetera de hardware!».

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.



Source link

Up to $1500 Welcome Bonus
+50 Freespins
Always 25% Bonus with every Crypto Deposit!
Join Now
Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
Previous ArticleEndorphina amplía su presencia en España con Sportium
Next Article ¿Sigue siendo la escasez el motor principal del precio de Bitcoin?
admin
  • Website

Related Posts

Visa Launches Fiat-To-Stablecoin Payout Pilot

noviembre 12, 2025

Bitcoin podría no cumplir con las expectativas de «Moonvember»

noviembre 12, 2025

Especialista aponta próximos alvos do AERO, PUMP e ZEC

noviembre 11, 2025

ETH’s $200B Tokenization Wave Lines Up Next Parabolic Rise

noviembre 11, 2025

Comments are closed.

Our Picks

Visa Launches Fiat-To-Stablecoin Payout Pilot

noviembre 12, 2025

Bitcoin podría no cumplir con las expectativas de «Moonvember»

noviembre 12, 2025

Especialista aponta próximos alvos do AERO, PUMP e ZEC

noviembre 11, 2025

ETH’s $200B Tokenization Wave Lines Up Next Parabolic Rise

noviembre 11, 2025
Don't Miss
crypto-es

Visa Launches Fiat-To-Stablecoin Payout Pilot

By adminnoviembre 12, 20250

El gigante de los pagos Visa ha lanzado un piloto en EE. UU., permitiendo que…

Bitcoin podría no cumplir con las expectativas de «Moonvember»

noviembre 12, 2025

Especialista aponta próximos alvos do AERO, PUMP e ZEC

noviembre 11, 2025

ETH’s $200B Tokenization Wave Lines Up Next Parabolic Rise

noviembre 11, 2025
About Us
About Us

Welcome to MetaDaily.io — Your Daily Pulse on the Digital Frontier.

At MetaDaily.io, we bring you the latest, most relevant, and most exciting news from the world of affiliate networks, cryptocurrency, Bitcoin, egaming, and global markets. Whether you’re an investor, gamer, tech enthusiast, or digital entrepreneur, we provide the insights you need to stay ahead of the curve in this fast-moving digital era.

Our Picks

Detalles judiciales revelan pagos de Playtech a Black Cube

noviembre 4, 2025

Slotegrator revela las principales tendencias del iGaming para 2026

octubre 31, 2025

Playtech Expuesto por Su Papel en la Difamación de Evolution AB

octubre 22, 2025

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Facebook X (Twitter) Instagram Pinterest
  • Home
  • About Us
  • Advertise With Us
  • Contact Us
  • Privacy Policy
  • Terms & Conditions
  • DMCA
© 2025 metadaily. Designed by metadaily.

Type above and press Enter to search. Press Esc to cancel.