Android оказался «дырявым» — пароль экрана обходится в три действия, и это не исправляется

Олег

Android


Во всех версиях Android, включая 13, выявлен серьезный недостаток безопасности. Об этом пишут в Lifehacker.

Согласно источнику, специалист по кибербезопасности Дэвид Шютц случайно нашел способ обойти ввод пароля разблокировки экрана на своем Android-смартфоне. Тесты выполнялись на Google Pixel 6 (как мы рассказывали ранее), но теперь выяснилось, что уязвимость присутствует и на смартфонах других брендов.

Напомним, в чем состоит баг. Изначально Дэвид случайно пропустил момент, когда аккумулятор смартфона полностью разрядился. После включения девайс попросил ввести PIN-код сим-карты, но владелец трижды ввел его неправильно. Пришлось использовать PUK-код: «симка» разблокировалась, новый PIN-код был установлен и смартфон... просто открылся. Несмотря на то, что устройство было перезагружено, оно не попросило ввести пароль разблокировки экрана.

Позже эксперт повторил свой эксперимент на разных смартфонах и выяснил, что баг затрагивает не только девайсы от Google, но и все смартфоны, работающие на Android 10, 11, 12 и даже 13. Потенциальный злоумышленник может украсть ваш смартфон, провести несложные манипуляции со своей SIM-картой и получить полный доступ к содержимому устройства. Ему нужно всего лишь установить «симку» с PIN-кодом, трижды ввести его неправильно, после чего разблокировать SIM при помощи PUK-кода.

Google уже выпустила исправление этой уязвимости — она получила номер CVE-2022-20465. Чтобы обезопасить свой Android-смартфон, вам нужно поскорее установить патч безопасность от 7 ноября 2022 года. Отметим, что не для всех устройств он доступен: например, даже Google Pixel 4 и 4XL его не получили, поскольку срок их поддержки завершился в октябре 2022. Это значит, что на множестве относительно старых Android-смартфонов данная проблема безопасности останется навсегда. 

5
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

YABLOKOFON
+143
Дырявое ведро всегда останется дырявым сколько его не латай)))
15 ноября 2022 в 11:06
#
Lord
+604
Во истину дырявое.
15 ноября 2022 в 12:41
#
+164
У меня вопрос: у вас там у всей редакции какая-то психологическая травма связанная с дырявостью?
15 ноября 2022 в 13:37
#
+4468
Судя по тому какие они пишут статьи Дырявость это у них не травма , а образ жизни.)))
15 ноября 2022 в 13:46
#
+153
Всего то надо знать чужой пук. Да я и сам его не знаю :D
15 ноября 2022 в 16:38
#
+167
Если внимательно прочитать статью, то не обязательно знать чужой PUK ;)
15 ноября 2022 в 18:20
#
+42
)))))левую симку вставляешь в разряженное тело и все — профит. мда, тут ведро конечно достигло нового дна.
16 ноября 2022 в 03:25
#