Schock für Android-Nutzer: Neue Attacke 'Pixnappnig' stiehlt MFA-Codes in Sekunden!

Alarmierende entdeckung: was ist 'pixnappnig'?

Ein Team von US-amerikanischen Forschern hat eine erschreckende neue Angriffsmethode für Android-Geräte aufgedeckt, die unter dem Namen Pixnappnig bekannt ist. Diese Attacke zielt gezielt auf Google Pixel und Samsung Galaxy S25 Modelle ab und kann in weniger als 30 Sekunden die Multi-Faktor-Authentifizierung (MFA) kompromittieren. Die Forscher haben dies auf ihrer Webseite dokumentiert und mit einem schockierenden Demo-Video belegt.

Wie funktioniert pixnappnig? die technik hinter der attacke

Wie funktioniert pixnappnig? die technik hinter der attacke

Pixnappnig nutzt eine raffinierte Methode, um Authentifizierungscodes von Apps wie Google Authenticator abzufangen. Die App erfasst den ständig wechselnden Code (alle 30 Sekunden), bevor der Nutzer überhaupt reagieren kann. Die Forscher demonstrierten dies anhand eines Google Pixel 9, wobei der Logcat-Output den erfolgreichen Diebstahl des Codes belegt. Das alles passiert, obwohl der Nutzer der App die entsprechenden Berechtigungen gegeben hat.

Betroffene geräte: pixel, samsung und möglicherweise mehr!

Die bisherigen Tests konzentrierten sich auf Android-Versionen von 13 bis 16 und Modelle wie Google Pixel 6, 7, 8 und 9 sowie die Samsung Galaxy S25 Familie. Allerdings warnen die Experten, dass auch andere Android-Hersteller potenziell betroffen sein könnten, da Pixnappnig auf Mechanismen zugreift, die in vielen Android-Systemen vorhanden sind. Eine umfassende Liste der betroffenen Hersteller steht bisher noch aus.

Datenraub in großem stil: welche konten sind gefährdet?

Die Attacke ist nicht auf Authenticator-Codes beschränkt. Pixnappnig zielt auf die Exfiltration – also den unbefugten Abzug – von Daten aus einer Vielzahl von Diensten ab. Betroffen sind nicht nur Google-Konten, sondern auch beliebte Apps wie Signal, Venmo und Google Maps. Der potenzielle Schaden für Nutzer ist enorm.

Die wurzel des übels: gpu.zip und die verbindung zu anderen tech-giganten

Die Technik hinter Pixnappnig basiert auf einer Strategie, die bereits Anfang 2024 mit der Datei GPU.zip auftauchte. Diese Datei hatte bereits GPUs von Unternehmen wie Apple, Qualcomm, Intel und AMD ins Visier genommen. Die Forscher haben eine direkte Verbindung zwischen den beiden Angriffsmethoden festgestellt, was die Bedrohungslage noch weiter verschärft.

Was jetzt? google zögert mit dem patch – schutzmaßnahmen für nutzer

Google hat die Schwachstelle (CVE-2025-48561) bereits im April als “von hoher Bedeutung” eingestuft, aber ein Patch ist noch nicht verfügbar. Die Aktualisierung soll erst im Dezember erwartet werden. Bis dahin müssen Nutzer Vorsicht walten lassen und verstärkt auf die Sicherheit ihrer Konten achten. Bleiben Sie wachsam und schützen Sie Ihre Daten!

Wie sie sich schützen können: sofortmaßnahmen und langfristige vorsorge

  • Aktualisieren Sie Ihre Geräte sobald ein Sicherheitsupdate verfügbar ist.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung wo immer möglich.
  • Seien Sie vorsichtig bei verdächtigen Apps und geben Sie keine unnötigen Berechtigungen.
  • Überprüfen Sie regelmäßig Ihre Konten auf ungewöhnliche Aktivitäten.