Hackers can steal 2FA codes and private messages from Android phones

原始链接: https://arstechnica.com/security/2025/10/no-fix-yet-for-attack-that-lets-hackers-pluck-2fa-codes-from-android-phones/

## Android 2FA 漏洞 一份最新报告指出,Android 存在一个安全漏洞,允许黑客窃取 2FA 验证码和私有消息。该漏洞不需要特殊权限,因此尤其令人担忧。然而,利用该漏洞*需要*用户首先安装恶意应用程序。 Hacker News 上的讨论集中在这个关键点上——发起攻击需要用户采取行动。一些评论员将其比作物理工具,认为完全限制应用程序的功能会阻碍其功能,即使该应用程序可能具有恶意。另一些人指出,这个问题并非 Android 独有,质疑 iPhone 是否天生免疫。 核心要点是用户需要谨慎:在安装应用程序之前仔细审查仍然是防御此类攻击的主要手段。
相关文章

原文
联系我们 contact @ memedata.com