라이브 중
🚀 ZNS 토큰 사전 판매 라이브! 최대 50% 보너스 토큰 획득지금 구매
ZELF
Zelf

서비스

zWallet

셀프 커스터디, 복구 및 키

zKeys

비밀번호 관리자

zSignals

트레이딩 시그널 및 인사이트

탐색

$ZNS

토큰 구매

Zelf ID

아이덴티티 레이어 참여

리워드

받고 $ZNS 토큰 획득

NFT 마켓플레이스

NFT 발견 및 수집

회사

블로그

뉴스 및 기사

미션 및 토크노믹스

비전과 이코노미

마스터 플랜

로드맵과 미래

보안

HumanAuthn

생체 인식 신원 레이어

개발 문서

가이드 및 API 레퍼런스

Zelf ID 레지스트리

온체인 이름 등록

GitHub 웹 확장 프로그램

오픈 소스 코드

GitHub 온라인 버전

오픈 소스 코드

🇰🇷 ko
다운로드
블로그로 돌아가기
androidmobile-security2faprivacy

화면이 당신을 감시할 때: 안드로이드 사이드 채널 공격

연구자들이 악성 앱이 화면에서 직접 2FA 코드를 탈취할 수 있는 안드로이드의 하드웨어 수준 취약점을 발견했습니다.

Miguel Treviño•1월 13, 2026
화면이 당신을 감시할 때: 안드로이드 사이드 채널 공격

TL;DR:

  • The Bug: A hardware-level side-channel vulnerability allows malicious Android apps to "spy" on the screen by analyzing GPU interactions.
  • The Impact: This bypasses app isolation, allowing attackers to steal 2FA codes and seed phrases as they are displayed.
  • The Vulnerability: Relying on "secrets you can see" (OTP codes, passwords) is inherently flawed when hardware isolation fails.
  • The Solution: Zelf uses ZK Face Proof to derive keys inside the secure enclave; keys are never displayed on-screen, making screen-scraping useless.
We rely on our phones to be secure vaults. We assume that when we open our banking app or Google Authenticator, other apps can't see what's happening.
We were wrong.
As reported by Officer CIA, researchers have uncovered a hardware-level side-channel vulnerability in Android devices.

The "Screen Spy"

This vulnerability allows a malicious app—installed on the same device—to infer what is being displayed on your screen by analyzing shared hardware resources (like GPU interactions).
What does this mean?
  • That "unhackable" 6-digit 2FA code you just generated? Stolen.
  • The seed phrase you just typed into your wallet? Compromised.
  • Your private messages? Read.
Crucially, this bypasses the standard "app isolation" sandbox that Android relies on. And worse, Google has reportedly labeled this "Infeasible" to fix on existing hardware.

Why "Your Face Is Your Key" Wins

This is the exact scenario Zelf was built for.
Legacy security relies on secrets you can see: passwords, seed phrases, OTP codes. If it's on your screen, it can be scraped, photographed, or spied on.
Zelf is different.
  1. Invisible Keys: With Zelf, your private key is never displayed on the screen in plaintext. It is derived from your ZK Face Proof inside the secure enclave.
  2. No Codes to Steal: You don't type a password or copy a 2FA code. You simply scan your face. Even if a malicious app is watching your screen, it cannot "replay" your face scan or steal the zero-knowledge proof generated inside the hardware security module.
Hardware vulnerabilities will always exist. Your security architecture shouldn't crumble when they are discovered.
Upgrade to Zelf | Understanding ZK Security
모든 게시물로 돌아가기

최신 소식을 받아보세요

암호화폐 보안, ZNS 업데이트, Web3 인사이트 최신 정보를 받아보세요.

제품

Zelf Wallet
  • Zelf vs Metamask
  • Zelf vs TrustWallet
  • Zelf vs Ledger
  • Zelf vs Ledger Recover
  • Zelf vs Trezor Keep Metal
  • Zelf vs 기타
  • BlockDAG용 지갑
  • Solana용 지갑
  • Stellar용 지갑
  • Sui용 지갑
ZelfKeys
  • 자체 보관 관리자
  • 비밀번호 없는 인증
  • Passkeys vs 자체 보관
  • 비밀번호 대안

리소스

회사

  • 블로그
  • 미션
  • 토큰노믹스
  • 마스터 플랜
  • 브랜드 에셋

보안

  • HumanAuthn
  • 개발자 문서
  • Zelf ID 레지스트리
  • Github Web Extension
  • Github Online version

법적 정보

  • 이용약관
  • 개인정보 처리방침

문의

  • 지원 미팅 예약
ZELF

© 2026 Zelf World, 모든 권리 보유.