5 etapas fáceis para ignorar as telas de bloqueio do Google Pixel PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

5 etapas fáceis para ignorar as telas de bloqueio do Google Pixel

A atualização do Android de novembro de 2022 inclui uma correção para um bug que poderia permitir que um invasor contornasse a tela de bloqueio do Google Pixel.

O pesquisador por trás da descoberta, David Schütz, relatou o Falha de segurança do Google Pixel em junho, depois que uma série de erros o levou a encontrar a vulnerabilidade. Ele havia esquecido seu PIN depois que seu dispositivo ficou sem bateria e morreu. Após a reinicialização, Schütz digitou um número PIN incorreto três vezes, fazendo com que o cartão SIM se bloqueasse. 

Felizmente, ele explicou em uma postagem no blog esta semana, ele tinha a embalagem original do SIM com o código PUK (chave de desbloqueio pessoal) de fábrica para abrir o cartão SIM. A partir daí, ele conseguiu acessar o dispositivo sem nunca inserir o PIN correto.

“Depois que me acalmei um pouco, percebi que, de fato, este é um maldito desvio completo da tela de bloqueio, no Pixel 6 totalmente corrigido. Comprei meu antigo Pixel 5 e tentei reproduzir o bug lá também. Funcionou também”, escreveu ele. 

A Vulnerabilidade de desvio da tela de bloqueio do Google Pixel é rastreado sob CVE-2022-20465. Aqui estão as etapas de desvio, de acordo com Schütz: 

  1. Digite o PIN errado três vezes.
  2. Troque o SIM do dispositivo por um SIM controlado pelo invasor com código PIN conhecido.
  3. Digite o código PUK de oito dígitos do novo SIM. 
  4. Insira o novo PIN do dispositivo.
  5. Presto! O dispositivo é desbloqueado.

Por seus esforços, Schütz disse que recebeu uma recompensa por bugs de US$ 70,000 mil, além do direito de se gabar. 

Acompanhe as ameaças de segurança cibernética mais recentes, vulnerabilidades recém-descobertas, informações de violação de dados e tendências emergentes. Entregue diariamente ou semanalmente diretamente na sua caixa de entrada de e-mail.

Carimbo de hora:

Mais de Leitura escura