安卓系统怎么破解锁屏

安卓系统可能遭遇了重大安全风险,只要能拿到对方的手机,就有可能轻松破解手机的锁屏密码。

一次偶然的机会,国外网络安全研究员 David Schütz发现了一种极为简单的绕过谷歌Pixel 6 和 Pixel 5 智能手机的锁屏的方法,任何拿到手机的用户都可以解开手机。

速查!安卓系统可能遭遇重大风险,两分钟可轻松破解锁屏

整个过程只需要简单的五个步骤,大概两分钟的时间。虽然谷歌针对这个问题已经发布了Android 更新,而在更新之前,这个锁屏漏洞持续存在超过五个月的时间。

五步直接绕过Android锁屏

Schütz表示,他是在自己的Pixel 6 电池没电、输错 3 次 PIN 并使用 PUK(个人解锁密钥)代码恢复锁定的 SIM 卡后,发现了这个漏洞。

令他惊讶的是,在解锁 SIM 卡并选择新的 PIN 码后,设备并没有要求输入锁屏密码,而只是要求进行指纹扫描。

出于安全原因,Android 设备在重新启动时总是要求输入锁屏密码或图案,因此直接进行指纹解锁不正常。

Schütz继续进行试验,当他尝试在不重启设备的情况下重现漏洞时,他认为也可以绕过指纹提示,直接进入主屏幕。

总的来说,对于该漏洞的利用主要有以下五个步骤。

  • 提供三次错误指纹以禁用锁定设备上的生物特征认证;
  • 将设备中的 SIM 卡与设置了 PIN 码的攻击者控制的 SIM 卡热交换;
  • 提示输入错误的 SIM 卡密码三次,锁定 SIM 卡;
  • 设备提示用户输入 SIM 的个人解锁密钥 (PUK) 码,这是一个唯一的 8 位数字,用于解锁 SIM 卡;
  • 为攻击者控制的 SIM 输入新的 PIN 码。

漏洞影响广泛

该安全漏洞的影响十分广泛,几乎所有未更新2022年11月补丁的,运行 Android 10、11、12 、13 版本的手机都受到影响,这是一个无法想象的数量。

虽然这个漏洞利用需要对拿到对方的手机,但是这依旧会产生巨大的影响,尤其是对于那些虐待他人、接受调查、手机丢失的用户来说,影响十分严重。

该问题是由于 SIM PUK 解锁后键盘锁被错误地关闭引起的,原因是关闭调用的冲突影响了在对话框下运行的安全屏幕堆栈。

当 Schütz 输入正确的 PUK 号码时,“解除”功能被调用两次,一次由监视 SIM 状态的后台组件调用,另一次由 PUK 组件调用。

这不仅会导致 PUK 安全屏幕被取消,还会导致堆栈中的下一个安全屏幕(键盘锁)被取消,随后是堆栈中下一个排队的任何屏幕。如果没有其他安全屏幕,用户将直接访问主屏幕。

谷歌的解决方案是为每个“关闭”调用中使用的安全方法包含一个新参数,以便调用关闭特定类型的安全屏幕,而不仅仅是堆栈中的下一个。

2022年6月, Schütz 向谷歌报告了这一安全漏洞,编号 CVE ID CVE-2022-20465,但是直到2022年11月7日,谷歌才正式对外公布了该漏洞的修复补丁。另外,因为这个安全漏洞, Schütz 获得了谷歌的7万美元的高额奖励。

***puter.com/news/security/android-phone-owner-accidentally-finds-a-way-to-bypass-lock-screen/

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:dandanxi6@qq.com

(0)
上一篇 2023年 9月 21日 下午1:41
下一篇 2023年 9月 21日 下午1:57

相关推荐

  • 花瓣陪你做生活中的设计师,花瓣优秀设计师

    大家好,今天要介绍的网站相信多数人都知道,它叫花瓣网。在这里,可以采集任意的高质量图片,也可以上传自己的作品,参加设计大赛,关注有相同爱好的用户的画板等。 新手在登录这个网站的时候…

    2023年 11月 6日
  • 微信直接语音转文字功能怎么设置

    工作的时候,如果客户发来语音消息,你就只好插上耳机或者是打开手机里的微信,才能知道客户和你说了什么,毕竟外放语音会影响到其它同事,误触的话直接一个社死现场,全场目光为你而停留。 其…

    2023年 4月 19日
  • 会员优惠购

    视频会员来啦! 为满足居民生活休闲需求,上海金山APP积分商城将于明日(8月4日)10:00上架各视频平台会员月卡,本次上新的月卡兑换形式将更为便捷,居民仅需在自己的手机客户端操作…

    2023年 9月 28日
  • 春节快过完了,你在哪里加油英语

    今晚油价又要涨了,要涨两毛左右,有的加油站今晚又要排长队了。 大家加油的话,是现金直接加呢?还是办了油站的加油卡享受优惠加油呢? 以前我也办了油卡,还用了几年时间,最近发现很多软件…

    2023年 3月 2日
  • 海贼王中海军将领竟对应12生肖!路飞父亲龙难道真当过海军?

    熟悉海贼王的海迷应该知道,海军中很多将领都有着一个特殊的动物代号,而且这些具备动物代号的将领都非常强大。但让人意外的是,这些海军将领的动物代号竟与12生肖中的动物对应。今天的文章,…

    2023年 8月 27日
  • 怎么建微信群最简单方法(如何建老人微信群)

    如何建立微信群?原来方法很简单,相信你一看就会了,一分钟就学会,快和我一起去看看! 首先我们打开微信,然后注意看右上方有一个加号,我们把这个加号点开,在下方有一个“发起群聊”! 我…

    2023年 8月 16日
  • 支付宝小程序云平台是什么性质的

    如今再提起小程序,几乎没人会否定它在商业层面所带来的价值。尤其对于电商行业而言,小程序在便捷性、流量获取、营销形式等层面都体现出了超乎传统平台的优势与竞争力,逐渐成为商家的数字化经…

    2023年 8月 24日
  • 小度智能屏家用ai学习音响,小度智能音箱蓝牙无线ai语音声控

    前段时间家里宽带到期了,我到移动营业厅去办理续费,看到营业厅海报在宣传小度智能屏音响。原价799的小杜音响,现在只需要每天8毛3分钱,这个价格还包含了互联网电视、安防30天回看和爱…

    互联网 2023年 8月 30日
  • 荒野乱斗修改器安装(怎样用gg修改器修改荒野乱斗)

    荒野乱斗是一款可以给玩家带来不少乐趣的战斗冒险游戏,这款游戏的画面非常的精致,各种技能的特效以及战斗的场景都设计的非常完美,让更多的玩家能够喜欢上这款游戏,游戏中的角色非常的丰厚,…

    2023年 9月 17日
  • 60种电信网络诈骗手段,2018年,别再上当!

    日前 公安部发布了 十大高发电信网络诈骗类型 刷单返利类诈骗 虚假网络投资理财类诈骗 冒充电商物流客服类诈骗 ………… 均在其中 记者了解到,当前,电信网络诈骗犯罪形势严峻,10种…

    2023年 7月 2日