iLenta Меню

Google виправила баг, який дозволяв розблокувати Pixel за допомогою SIM-картки

11 листопада 2022, 22:16 | Roter [440]
Розробник та дослідник безпеки Девід Шютц виявив критичну вразливість в Android.
Google виправила баг, який дозволяв розблокувати Pixel за допомогою SIM-картки

Виявилося, що шляхом нескладних маніпуляцій можна обійти блокування системи та скористатися смартфоном без введення PIN-коду або біометричних даних.

Для цього потрібно:

  • скинути можливість входу через сканер відбитків пальців, кілька разів некоректно відсканувавши палець;
  • вийняти SIM-картку жертви та вставити свою;
  • тричі некоректно ввести PIN-код від SIM-картки, яка вимагатиме введення PUK-коду;
  • ввести правильний код PUK — система запропонує перезаписати PIN-код. Після цього смартфон розблокується, минаючи екран блокування.

Виходить, що для атаки зловмиснику не потрібні жодні пристрої або особливі навички, крім фізичного доступу до смартфона та другої SIM-карти.

Шютц повідомив про вразливість у Google у першій половині червня. За правилами програми Android Security Reward Program, за виявлення помилки такого рівня потрібно винагороду в розмірі до 100 000 доларів. Але виявилось, що Google вже знає про проблему, тому Шютц не може претендувати на бонус.

Незважаючи на виявлення вразливості, Google не прагнула її усунути якнайшвидше. Лише у вересні Шютцу вдалося домогтися від інженерів пріоритизувати завдання.

У результаті виправлення CVE-2022-20465 увійшло у листопадовий патч безпеки Android. Шютц виплатили 70 000 доларів як виняток, оскільки лише після його зусиль Google почала роботу над усуненням помилки.

Джерело: xdavidhu

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Смартфони

Представлено тачфон із сенсорним дисплеєм HMD Touch 4G
Представлено тачфон із сенсорним дисплеєм HMD Touch 4G
05 жовтня 2025, 15:06 | Bazelas
Компанія HMD Global представила новий пристрій під назвою HMD Touch 4G, що поєднує риси сучасних сенсорних смартфонів та класичних мобільних телефонів з кнопками.
Докладніше...
 
Представлено захищені смартфони Doogee Fire 5 Pro та Fire 5 Ultra
Представлено захищені смартфони Doogee Fire 5 Pro та Fire 5 Ultra
05 жовтня 2025, 13:06 | Roter
Виробник захищених смартфонів Doogee анонсував випуск смартфонів Fire 5 Pro та Fire 5 Ultra.
Докладніше...
 
Caviar випустила люксові iPhone 17 Pro та 17 Pro Max з колекції Victory
Caviar випустила люксові iPhone 17 Pro та 17 Pro Max з колекції Victory
05 жовтня 2025, 08:07 | Roter
Компанія Caviar представила нову колекцію люксових смартфонів Victory Collection, створену на базі iPhone 17 Pro та 17 Pro Max.
Докладніше...
 
Названо 10 найпотужніших Android-смартфонів
Названо 10 найпотужніших Android-смартфонів
04 жовтня 2025, 23:08 | Roter
Бенчмарк AnTuTu опублікував вересневий рейтинг найпродуктивніших Android-смартфонів.
Докладніше...
 
iPhone 17 Pro Max обладнали п'ятьма радіаторами для охолодження SSD
iPhone 17 Pro Max обладнали п
04 жовтня 2025, 14:07 | Bazelas
Один з ентузіастів продемонстрував незвичайну модифікацію iPhone 17 Pro Max, яку навряд чи будь-коли втілить сама Apple.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.