Nanoblog
Infos

La vulnérabilité Pixnapping menace la sécurité des appareils Android

Une nouvelle menace de hacking : Pixnapping sur Android Une technique nommée « Pixnapping » permet à des applications malveillantes d’exploiter une vulnérabilité sur les smartphones Android pour capturer des informations affichées à l’écran, y compris des codes 2FA et des messages privés, sans nécessiter de permissions explicites. Cette faille,

FL Publié le 2 min de lecture
la vulnérabilité pixnapping menace la sécurité des appareils android

Une nouvelle menace de hacking : Pixnapping sur Android

Une technique nommée « Pixnapping » permet à des applications malveillantes d’exploiter une vulnérabilité sur les smartphones Android pour capturer des informations affichées à l’écran, y compris des codes 2FA et des messages privés, sans nécessiter de permissions explicites. Cette faille, révélée par Ars Technica le 14 octobre 2025, repose sur un mécanisme de fuite appelé « GPU.zip », qui analyse les signaux issus de la compression graphique du processeur, permettant de reconstituer visuellement des contenus sensibles.

Des tests effectués sur plusieurs modèles de Google Pixel et de Samsung Galaxy ont démontré la faisabilité de cette attaque en conditions réelles. Bien qu’un correctif partiel ait été déployé récemment, des chercheurs ont déjà montré qu’il est possible de contourner ces protections, soulignant la nécessité d’une évolution en profondeur du système Android. La vulnérabilité reste exploitable sur des appareils récents, laissant planer une menace pour la confidentialité des utilisateurs.

Comment fonctionne la technique Pixnapping ?

Le principe repose sur l’interception de minuscules variations de signaux liés à l’affichage graphique, générant des indicateurs exploitables pour reconstituer du contenu affiché. Les attaques peuvent être réalisées simplement en installant une application malveillante, qui, une fois en place, peut récupérer un code d’authentification à usage unique en quelques dizaines de secondes. Le processus ne nécessite pas de permissions visibles ou suspectes, rendant la détection difficile pour l’utilisateur.

Conseils pour réduire le risque

Pour limiter l’exposition à cette menace, il est conseillé de restreindre l’installation d’applications non essentielles, privilégier les stores officiels et éviter les applications utilitaires trop gourmandes. La désactivation des aperçus de notifications sensibles empêche également l’affichage involontaire d’informations à l’écran. Enfin, privilégier l’utilisation de clés de sécurité matérielles et de méthodes d’authentification qui ne dévoilent pas de secrets graphiquement sont des gestes recommandés.

La correction à long terme impliquera des défenses empêchant le forçage d’affichage par des tiers et des améliorations matérielles liées au GPU. En attendant, il est essentiel pour les utilisateurs d’adopter une attitude prudente face à la sobriété numérique et de suivre les mises à jour d’Android et des fabricants, qui travaillent à renforcer la sécurité de l’écosystème. Selon Ars Technica, cette alerte encourage une évolution nécessaire pour protéger efficacement la vie privée des utilisateurs.