Сегодня 06 октября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Экран блокировки на всех Google Pixel оказалось легко обойти, но ошибку уже исправили

«Белый» хакер Дэвид Шютц (David Schütz) обнаружил уязвимость в смартфонах серии Google Pixel, которая позволяла разблокировать их без сканирования отпечатка пальца или ввода PIN-кода. Google выплатила ему вознаграждение и исправила ошибку в последнем обновлении ПО устройств.

Уязвимость была открыта случайно. Однажды господин Шютц зарядил телефон и включил его, а тот запросил PIN-код SIM-карты для разблокировки. После трёхкратного неправильного ввода цифр устройство запросило PUK-код. Введя его правильно, владелец телефона изменил PIN, и телефон включился. Но что-то было не так: вместо традиционного значка блокировки отображалась иконка отпечатка пальца — Шютц разблокировал устройство, но оно застряло на странном сообщении «Pixel запускается», которое так и показывалось до перезагрузки.

Любопытный пользователь решил изучить этот вопрос поглужбе. Он воспроизвёл ситуацию несколько раз и понял, что натолкнулся на способ легко обойти блокировку на телефоне — необходимы лишь физический доступ к устройству, собственная SIM-карта и ключ-скрепка от её лотка. По словам автора импровизированного исследования, ему удалось подтвердить наличие уязвимости у Pixel 6, а затем и у Pixel 5. Он связался с Google и сообщил о своём открытии, но на положенные за это $100 тыс. претендовать уже не мог — кто-то сделал это открытие раньше и рассказал о нём разработчику. Но $70 тыс. Шютцу всё-таки выплатили, потому что исправлять ошибку начали начали только после его обращения.

Уязвимости присвоили порядковый номер CVE-2022-20465 — она, как утверждается, затрагивает все телефоны Pixel. Однако воспользоваться ей теперь будет непросто, потому что ошибка была исправлена в очередном обновлении безопасности, которое вышло 5 ноября 2022 года.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Gamesblender № 694: глобальный сбой в PSN, релиз Unreal Engine 5.5 и новый шутер по StarCraft 2 ч.
СМИ сообщают о грядущей ликвидации одной из российских альтернатив «Википедии» 4 ч.
В обновлённом Telegram появились подарки, подтверждение телефонов, улучшенные жалобы и RTMP-трансляции 7 ч.
Accenture сформировала подразделение NVIDIA Business Group и обучит 30 тысяч сотрудников полному стеку ИИ-технологий NVIDIA 10 ч.
Linux-вирус Perfctl заразил с 2021 года тысячи серверов и скрытно майнит на них криптовалюту 11 ч.
Началось открытое бета-тестирование браузера Arc для Android — он умеет ходить по сайтам за пользователя 14 ч.
Обновление Samsung привело к поломке смартфонов Galaxy S10 и Note 10 по всему миру 19 ч.
Минцифры опубликовало правила регистрации блогеров-десятитысячников в реестре Роскомнадзора 05-10 01:00
Telegram объяснил недавние сбои событиями на Ближнем Востоке 05-10 00:23
Надёжный инсайдер: ремейк Assassin’s Creed IV: Black Flag выйдет раньше, чем можно было представить 05-10 00:19