5 prostych kroków, aby ominąć ekrany blokady Google Pixel PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

5 prostych kroków, aby ominąć ekrany blokady Google Pixel

Aktualizacja Androida z listopada 2022 r. zawiera naprawę błędu, który może umożliwić atakującemu ominięcie ekranu blokady Google Pixel.

Badacz odpowiedzialny za odkrycie, David Schütz, poinformował, że Luka w zabezpieczeniach Google Pixel w czerwcu po serii błędów, które doprowadziły go do znalezienia luki. Zapomniał swojego kodu PIN po tym, jak jego urządzenie się wyczerpało i zmarło. Po ponownym uruchomieniu Schütz trzy razy wprowadził nieprawidłowy numer PIN, powodując zablokowanie karty SIM. 

Na szczęście wyjaśnił w poście na blogu w tym tygodniu, że miał oryginalne opakowanie karty SIM z fabrycznym osobistym kodem odblokowującym (PUK), aby otworzyć kartę SIM. Stamtąd był w stanie uzyskać dostęp do urządzenia bez wprowadzania poprawnego kodu PIN.

„Po tym, jak trochę się uspokoiłem, zdałem sobie sprawę, że rzeczywiście jest to obejście pełnego ekranu blokady, na w pełni załatanym Pixel 6. Mam mój stary Pixel 5 i próbowałem tam również odtworzyć błąd. To też zadziałało” – napisał. 

Połączenia Luka w zabezpieczeniach ekranu blokady Google Pixel jest śledzony pod CVE-2022-20465. Oto kroki obejścia, według Schütza: 

  1. Wprowadź błędny kod PIN trzy razy.
  2. Zamień kartę SIM urządzenia na kartę SIM kontrolowaną przez atakującego ze znanym kodem PIN.
  3. Wprowadź ośmiocyfrowy kod PUK nowej karty SIM. 
  4. Wprowadź nowy kod PIN urządzenia.
  5. Presto! Urządzenie odblokuje się.

Za swoje wysiłki Schütz powiedział, że otrzymał nagrodę za błąd w wysokości 70,000 XNUMX $ wraz z prawem do przechwałek. 

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie