Як обійти екран блокування Android за кілька секунд

В оновленні системи безпеки від листопада 2022 року Android від Google усунув низку вразливостей. Однією з серйозних вразливостей є помилка, яка дозволяє обійти екран блокування більшості пристроїв менш ніж за хвилину. Процес не потребує спеціального програмного забезпечення чи інструментів. Результатом обходу є те, що хакер отримає повний доступ до вмісту пристрою. Серйозну вразливість в Android виявив Девід Шютц. За допомогою нього ви можете розблокувати практично будь-який смартфон Android. Вам не потрібно багато зусиль, щоб розблокувати пристрій Pixel чи Galaxy. Ви можете переглянути дані про вкрадений телефон або скиньте налаштування пристрою, щоб потім продовжити його використання.

Екран блокування Android

Все, що вам потрібно, це нова SIM-карта із захистом PIN-кодом і PUK-кодом

Спосіб напрочуд простий. Зловмиснику потрібно лише потримати відповідний пристрій у руках і вставити власну SIM-карту, заблоковану PIN-кодом. Після цього PIN-код SIM-карти потрібно тричі ввести неправильно, перш ніж отримати PUK-код. Потім зловмисник може самостійно призначити новий PIN-код для SIM-карти. Це все, тому що тоді екран блокування пристрою з боку Android зникає, і доступ стає вільним. Ну, якщо ви хочете спробувати це, вибачте, це більше не спрацює. Є виправлення, і всі оновлені системи тепер краще захищені. Причина вразливості полягає в тому, як Android використовує різні рівні заходів безпеки.

Google виправляє вразливість екрана блокування Android – виплачує винагороду за помилки в розмірі 70 000 доларів

Шютц має детальну інформацію та додаткові відомості про вимоги для успішного проведення атаки у своєму блозі. Крім усього іншого, атака працює лише в тому випадку, якщо смартфон уже був розблокований, а потім знову заблокований законним користувачем з моменту останнього ввімкнення.

За словами Шютца, Google вже підтвердила наявність проблеми та виплатив йому 70 000 доларів винагороди за помилки. Інтернет-компанія опублікувала виправлення вразливості в останньому щомісячному пакеті виправлень для Android. Код Android Open Source Project також було оновлено, щоб усунути прогалину. Таким чином, відповідні виправлення вже включено в гілки AOSP для Android 13 12, 11 і 10.

Екран блокування Android

Оскільки вразливість існує не лише у власних смартфонах Google більшість інших постачальників уразливих пристроїв Android також, ймовірно, оновлять їх у формі оновлень. Уразливість дає зрозуміти, що дуже важливо завжди встановлювати останні виправлення для Android.

Нагадаємо, раніше ми писали, що Oppo представила Find X9 і X9 Pro, назвала графік оновлень ColorOS 16, WhatsApp запускає Passkey-шифрування резервних копій та Herodotus — новий Android-троян, що поводиться як людина.
What’s your Reaction?
Cool
3
Cool
Happy
2
Happy
Shaking
1
Shaking
Interesting
0
Interesting
Sad
0
Sad
Angry
0
Angry
Читайте Gizchina в Google News

Сподобалась стаття? Подякуй редакції!

Поділитися з друзями

Мене завжди цікавили IT-технології. І оскільки моя попередня багаторічна професійна діяльність (а це дизайн і додрукарська підготовка) неможлива без їх допомоги, то так вийшло, що всім, що було пов'язано з комп'ютерами (наприклад, збиранням і модернізацією "заліза", а також налаштуванням софта) мені завжди доводилося займатися самому.

Ну, а з появою в нашому житті гаджетів, сфера моїх інтересів розширилася й на них теж.

Люблю вивчати та аналізувати можливості різних пристроїв, і вже багато років, перш ніж придбати що-небудь нове, завжди дуже довго і ретельно вивчаю можливості кожної з потенційних моделей, проводжу досить тривалу і копітку роботу, читаю огляди, відгуки та порівняння.

Нагородою за витрачений час зазвичай є те, що найчастіше я дійсно отримую найкраще з того, що можна взяти в рамках запланованого мною бюджету.

Оцініть автора
( Поки що оцінок немає )
GizChina.net
Viesearch - The Human-curated Search Engine