安卓系统怎么破解锁屏

安卓系统可能遭遇了重大安全风险,只要能拿到对方的手机,就有可能轻松破解手机的锁屏密码。

一次偶然的机会,国外网络安全研究员 David Schütz发现了一种极为简单的绕过谷歌Pixel 6 和 Pixel 5 智能手机的锁屏的方法,任何拿到手机的用户都可以解开手机。

速查!安卓系统可能遭遇重大风险,两分钟可轻松破解锁屏

整个过程只需要简单的五个步骤,大概两分钟的时间。虽然谷歌针对这个问题已经发布了Android 更新,而在更新之前,这个锁屏漏洞持续存在超过五个月的时间。

五步直接绕过Android锁屏

Schütz表示,他是在自己的Pixel 6 电池没电、输错 3 次 PIN 并使用 PUK(个人解锁密钥)代码恢复锁定的 SIM 卡后,发现了这个漏洞。

令他惊讶的是,在解锁 SIM 卡并选择新的 PIN 码后,设备并没有要求输入锁屏密码,而只是要求进行指纹扫描。

出于安全原因,Android 设备在重新启动时总是要求输入锁屏密码或图案,因此直接进行指纹解锁不正常。

Schütz继续进行试验,当他尝试在不重启设备的情况下重现漏洞时,他认为也可以绕过指纹提示,直接进入主屏幕。

总的来说,对于该漏洞的利用主要有以下五个步骤。

  • 提供三次错误指纹以禁用锁定设备上的生物特征认证;
  • 将设备中的 SIM 卡与设置了 PIN 码的攻击者控制的 SIM 卡热交换;
  • 提示输入错误的 SIM 卡密码三次,锁定 SIM 卡;
  • 设备提示用户输入 SIM 的个人解锁密钥 (PUK) 码,这是一个唯一的 8 位数字,用于解锁 SIM 卡;
  • 为攻击者控制的 SIM 输入新的 PIN 码。

漏洞影响广泛

该安全漏洞的影响十分广泛,几乎所有未更新2022年11月补丁的,运行 Android 10、11、12 、13 版本的手机都受到影响,这是一个无法想象的数量。

虽然这个漏洞利用需要对拿到对方的手机,但是这依旧会产生巨大的影响,尤其是对于那些虐待他人、接受调查、手机丢失的用户来说,影响十分严重。

该问题是由于 SIM PUK 解锁后键盘锁被错误地关闭引起的,原因是关闭调用的冲突影响了在对话框下运行的安全屏幕堆栈。

当 Schütz 输入正确的 PUK 号码时,“解除”功能被调用两次,一次由监视 SIM 状态的后台组件调用,另一次由 PUK 组件调用。

这不仅会导致 PUK 安全屏幕被取消,还会导致堆栈中的下一个安全屏幕(键盘锁)被取消,随后是堆栈中下一个排队的任何屏幕。如果没有其他安全屏幕,用户将直接访问主屏幕。

谷歌的解决方案是为每个“关闭”调用中使用的安全方法包含一个新参数,以便调用关闭特定类型的安全屏幕,而不仅仅是堆栈中的下一个。

2022年6月, Schütz 向谷歌报告了这一安全漏洞,编号 CVE ID CVE-2022-20465,但是直到2022年11月7日,谷歌才正式对外公布了该漏洞的修复补丁。另外,因为这个安全漏洞, Schütz 获得了谷歌的7万美元的高额奖励。

***puter.com/news/security/android-phone-owner-accidentally-finds-a-way-to-bypass-lock-screen/

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:dandanxi6@qq.com

(0)
上一篇 2023年 9月 21日 下午1:41
下一篇 2023年 9月 21日 下午1:57

相关推荐

  • 按键精灵怎么导出带界面脚本

    一、写在前面: 前几天写了一个《批处理整理安卓手机微信导出的视频和照片》,朋友们的反响还不错,但是反馈说不会使用批处理的朋友也很多,抽时间用按键精灵写了一个微信导出视频及照片重命名…

    2022年 12月 22日
  • 斐讯k2路由器不能上网怎么回事

    问:斐讯K2路由器设置后不能上网怎么办? 看到京东上有活动,斐讯K2路由器可以0元购,因此就买了一台。 但是买回来后,按照说明书设置后上不了网,这是什么问题啊? 答:新买的斐讯K2…

    2023年 9月 10日
  • 微信公众号客服系统整合操作步骤详解

    微信公众号已成为企业宣传与服务的重要途径,其中客服系统也被越来越多的企业采用。但是面对种类繁多的客服系统和微信接入方式,很多企业还不够熟悉操作步骤,下面就为大家详细介绍微信公众号客…

    2023年 6月 15日
  • 支付宝六一儿童节有活动没(最近为什么支付宝搞这么大的活动)

    昨天是六一儿童节,本来是一个专属于儿童的节日,但许多人打开支付宝后却意外发现,自己的昵称后面被加了“宝宝”二字,支付宝应用的启动屏也变成了“今天,我们都是宝宝”的主题海报,瞬时“支…

    2023年 1月 9日
  • 腾讯官宣,qq 彻底关停这两项服务是什么

    这两天,QQ 接连出现「大规模盗号」和「密码出现 BUG」的事,相信各位都知道了。 本来用户就在流失,如今又接连曝出账号安全问题,咱就是说,腾讯你可长点心吧。 要是再这么折腾下去,…

    2023年 4月 8日
  • 38项社保业务可在家门口办理(方便多项社保业务实现一窗通办啦)

    “社保卡信息变更必须找单位人事部门”“个人权益记录查询只能去经办网点”“职工办理退休得去现场申请”……这些社保业务的办理方式早就成“老黄历”了!现如今,很多社保事项都实现了网上自助…

    互联网 2023年 2月 5日
  • eid身份证可以坐飞机吗

    央广网合肥9月10日消息(记者王利 通讯员方明杨)出门坐飞机,忘带身份证怎么办?合肥新桥机场自9月9日开始,正式启用eID身份电子证照安全检查系统,旅客只要在手机上办理了身份电子证…

    互联网 2023年 2月 10日
  • 天府市民云上面怎么查银行卡

    红星新闻记者从天府市民云公司获悉,18日起,经成都银行授权,天府市民云APP上线了站内首个银行账户服务,支持市民查询本人名下成都银行银行卡账户信息、余额、流水明细。 经尝试后,记者…

    2023年 7月 4日
  • 平台防网暴,如何正确处理网暴

    24岁的杭州市女孩郑灵华, 在去年7月因染了粉色头发 而遭遇大规模网暴。 2月19日晚, 和抑郁症抗争了半年多的她走了 …… 网络犹如一把双刃剑。 某些人在网络上,以道德之“名”,…

    2023年 4月 19日
  • 为什么网咖电脑不卡

    咱们都知道很多家里玩起来卡的游戏,在网咖玩就流畅得不行,配合着旁边队友的辅助,那是不一般的爽。有一部分原因可能你也猜到了,网吧咖是用了跟家里不一样的网哦~ 那么网咖用的是什么网呢?…

    2023年 8月 30日