Обнаружена ошибка обхода экрана блокировки Android

Обнаружение ошибки обхода экрана блокировки Android принесло исследователю 70 тыс. долларов

Google поделилась новостями о том, что в ее мобильных устройствах была найдена ошибка, на исправление которой ушло полгода

Автор Вероника Кристер
Редакция linDEAL.
1 год назад

Google заплатила 70 тыс. долларов венгерскому исследователю безопасности за то, что он уведомил компанию об ошибке, позволяющей посторонним лицам разблокировать телефоны Google Pixel без пароля. Эту новость сообщил Tech Crunch 14 ноября 2022 года.

Ошибка обхода экрана блокировки получила код CVE-2022-20465, что означает «локальное повышение привилегий». Суть находки в том, что из-за нее любой сторонний пользователь способен получить доступ к устройству без необходимости вводить пароль экрана блокировки. Ошибку обнаружил Дэвид Шютц (David Schütz), который обратил внимание на то, что уязвимость было очень просто использовать, однако на ее исправление у Google ушло около пяти месяцев.

Таким образом, любое постороннее лицо с физическим доступом к телефону Google Pixel могло вставить собственную SIM-карту и ввести код восстановления, чтобы обойти защиту экрана блокировки операционной системы Android. Сначала Шютц объявил о находке в Google, и только после ее исправления об уязвимости было заявлено во всеуслышание.

Традиционно экран блокировки Android позволяет пользователю установить числовой код доступа, пароль или другой способ защиты данных телефона. Однако на SIM-карте телефона существует отдельный PIN-код, а также персональный код разблокировки (PUK) для сброса SIM-карты, если пользователь неправильно вводит PIN-код более трех раз. PUK-код напечатан на упаковке SIM-карты, либо его можно узнать у службы поддержки.

Так вот, ввода PUK-кода SIM-карты оказалось достаточно, чтобы «обмануть» Pixel 6 и Pixel 5, разблокировать устройство и получить доступ к информации. Шютц предупредил, что другие устройства Android также могут быть уязвимы. Google выплатил Шютцу меньшее вознаграждение в размере 70 тыс. долларов. Компания исправила ошибку Android в обновлении безопасности, выпущенном 5 ноября 2022 года для устройств Android 10-13.

Ранее «LinDeal.com» рассказал о том, что хакеры «заразили» Android-Приложения, которые теперь носят характер вредоносного ПО.

Теги:

384

Комментарии (0)

Комментариев еще нет. Будьте первыми, напишите комментарий.

Написать комментарий

Поделитесь с нами своим мнением об этой статье, напишите ваш комментарий, отзыв, рекомендации или вопросы. Нам очень важно, что вы думаете касательно данного материала!

Автор комментарий

Отзывы и комментарии на linDEAL. проходят модерацию в течение нескольких часов.

Читаете еще на linDEAL.

Как узнать, кто звонил по номеру телефона: 10 рабочих способов в 2022 году

Десять действенных способов проверить неизвестный входящий или пропущенный вызов, не перезванивая: от перевода через Сбер до АОН-бота в Телеграме

Павел Дуров: биография и история успеха Pavel Durov «Создатель ВКонтакте и Telegram»

Полная история и биография Павла Дурова. Узнайте подробно в чем секрет успеха и как ему удалось стать самым известным человеком в мире. Интересные факты, книги и фильмы

Конференция по инновациям The Age Innovation Summit 2022, 11 августа

Флагманское технологическое мероприятие The Age Innovation Summit 2022 пройдет 11 августа в Мельбурне, Австралия

Новости на linDEAL.

Какой сегодня праздник?

Какие праздники отмечают в этот день в вашей стране или в любой другой стране мира ..
Узнать!

Статьи и Тренды на linDEAL.

Подборки лучших книг

Книги про стартапы: ТОП-15 самых лучших
Книги про стартапы: ТОП-15 самых лучших полезных произведений для предпринимателей

Лучшие книги для стартаперов. Как быстро и с минимальными затратами протестировать бизнес-идею? Как не упустить юридические тонкости, объективно оценить реальные потребности клиентов и создать по-настоящему успешный стартап?

ТОП-10 книг, посвященных хакерству
ТОП-10 книг, посвященных хакерству и кибербезопасности

Подборка книг о «черных» и «белых» хакерах расскажет о профессиональных киберпреступниках и специалистах по информационной безопасности и повысит вашу цифровую грамотность

Книги о самых успешных компаниях
20 книг про истории успеха компаний, биографии их успешных создателей

Редакция LinDeal подготовила для вас подборку топ 20 книг о биографиях, историях успеха известных компаниях и брендах, почему их стоит прочесть и как эти знания могут повлиять на вашу жизнь

51 книга, которую должен прочитать каждый бизнесмен
51 книга, рекомендованная самыми успешными бизнесменами в мире. Новые книги о бизнесе 2023 года

Список топ 51 лучших бизнес книг (мировых бестселлеров) от величайших авторов для предпринимателей и владельцев бизнеса, которые должен прочитать каждый. Лучшие книги о бизнесе, вышедшие в 2023 году

Читайте нас

Не пропускайте важные события и полезные статьи

Еще Новости Хакерство

Более 15 тыс. WordPress сайтов скомпрометированы из-за вредоносной SEO-кампании ..

Представители кибербезопасности поделились новостями о том, что тысячи сайтов WordPress послужили мошенническим порталам повышением рейтинга результатов поисковых запросов Google еще ..

Google заявляет, что поставщик систем видеонаблюдения нацелился на уязвимости телефонов Samsung ..

Google рассказала неприятные новости, предоставив доказательства того, что поставщик коммерческого видеонаблюдения использовал уязвимости системы безопасности смартфонов Samsung еще ..

Выпущено обновление Windows с защитными механизмами против ранее не устраняемых уязвимостей ..

Microsoft делится отличными новостями о том, что выпущено обновление, устраняющее самые сложные уязвимости системы еще ..

50 тыс. украденных биткоинов «нашлись» спустя десятилетие расследований ..

Интересная новость заключается в том, что конфискованные в прошлом году 50 тыс. биткоинов стоили более 3 млрд. долларов, а теперь едва достигают 1 млрд еще ..

Сканер безопасности URLScan пропускает конфиденциальные адреса и данные ..

Представители кибербезопасности поделились новостями об утечке «конфиденциальной информации» через urlscan.io, сканер веб-сайтов на наличие подозрительных и вредоносных URL-адресов еще ..

Службы Jeppesen, дочерней компании Boeing, пострадали от кибератаки ..

Безрадостные новости сообщает Boeing о том, что подразделение компании под названием Jeppesen подверглось кибератаке, в связи с чем некоторые сервисы последней недоступны еще ..

Личная информация пациентов AstraZeneca появилась во всеобщем доступе из-за утечки пароля ..

Неутешительные новости коснулись фармацевтического гиганта AstraZeneca, который, однако, уже винит «ошибку пользователя» еще ..

OpenSea борется с хакерами, крадущими NFT ..

Интересными новостями порадовала компания OpenSea, которая прилагает собственные усилия к борьбе против мошенников, стремящихся перепродать украденные NFT еще ..

Хакеры могли получить доступ к устройствам Samsung из-за ошибки в Galaxy Store ..

В приложении Galaxy Store была обнаружена уязвимость, из-за которой хакеры могли запускать удаленное выполнение команд на устройствах. Хорошая новость в том, что проблема уже устранена еще ..

Многократные хакерские атаки в Австралии заставляют страну напрячься ..

Представители кибербезопасности огорчают австралийцев плохими новостями, говоря, что местные компании слишком самонадеянные, если считают, что им не угрожают взломы еще ..

Загрузка ..