六位数万能解锁密码?五步直接绕过Android锁屏

安卓系统可能遭遇了重大安全风险,只要能拿到对方的手机,就有可能轻松破解手机的锁屏密码。

一次偶然的机会,国**络安全研究员 David Schütz发现了一种极为简单的绕过谷歌Pixel 6 和 Pixel 5 智能手机的锁屏的方法,任何拿到手机的用户都可以解开手机。

六位数万能解锁密码?五步直接绕过Android锁屏

整个过程只需要简单的五个步骤,大概两分钟的时间。虽然谷歌针对这个问题已经发布了Android 更新,而在更新之前,这个锁屏漏洞持续存在超过五个月的时间。

五步直接绕过Android锁屏

Schütz表示,他是在自己的Pixel 6 电池没电、输错 3 次 PIN 并使用 PUK(个人解锁密钥)代码恢复锁定的 SIM 卡后,发现了这个漏洞。

令他惊讶的是,在解锁 SIM 卡并选择新的 PIN 码后,设备并没有要求输入锁屏密码,而只是要求进行指纹扫描。

出于安全原因,Android 设备在重新启动时总是要求输入锁屏密码或图案,因此直接进行指纹解锁不正常。

Schütz继续进行试验,当他尝试在不重启设备的情况下重现漏洞时,他认为也可以绕过指纹提示,直接进入主屏幕。

总的来说,对于该漏洞的利用主要有以下五个步骤。

提供三次错误指纹以禁用锁定设备上的生物特征认证;将设备中的 SIM 卡与设置了 PIN 码的攻击者控制的 SIM 卡热交换;提示输入错误的 SIM 卡密码三次,锁定 SIM 卡;设备提示用户输入 SIM 的个人解锁密钥 (PUK) 码,这是一个唯一的 8 位数字,用于解锁 SIM 卡;为攻击者控制的 SIM 输入新的 PIN 码。漏洞影响广泛

该安全漏洞的影响十分广泛,几乎所有未更新2022年11月补丁的,运行 Android 10、11、12 、13 版本的手机都受到影响,这是一个无法想象的数量。

虽然这个漏洞利用需要对拿到对方的手机,但是这依旧会产生巨大的影响,尤其是对于那些虐待他人、接受调查、手机丢失的用户来说,影响十分严重。

该问题是由于 SIM PUK 解锁后键盘锁被错误地关闭引起的,原因是关闭调用的冲突影响了在对话框下运行的安全屏幕堆栈。

当 Schütz 输入正确的 PUK 号码时,“解除”功能被调用两次,一次由监视 SIM 状态的后台组件调用,另一次由 PUK 组件调用。

这不仅会导致 PUK 安全屏幕被取消,还会导致堆栈中的下一个安全屏幕(键盘锁)被取消,随后是堆栈中下一个排队的任何屏幕。如果没有其他安全屏幕,用户将直接访问主屏幕。

谷歌的解决方案是为每个“关闭”调用中使用的安全方法包含一个新参数,以便调用关闭特定类型的安全屏幕,而不仅仅是堆栈中的下一个。

2022年6月, Schütz 向谷歌报告了这一安全漏洞,编号 CVE ID CVE-2022-20465,但是直到2022年11月7日,谷歌才正式对外公布了该漏洞的修复补丁。另外,因为这个安全漏洞, Schütz 获得了谷歌的7万美元的高额奖励。

参考来源

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/155591.html

(0)

相关推荐

  • 淘粉吧返利网这样的网站现在合适操作吗?

    在微信淘客还没出来之前,大多数淘客都是以网站形式出现的,在那个时候出现了很多返利网站,什么51返利,返利网,还有淘粉吧返利网,当然目前存活的比较好的返利网也就只有这几个网站了。 www.me900.com/wp-content/uploads/2019/11/2019110115120761.jpg”> 肯定有朋友疑惑了,搭建淘粉吧返利网这样的返…

    2019-11-02
  • 切屏的时候黑屏正常吗,dnf开游戏黑屏时间长

    很多玩家在登录过久以后 切屏会出现失败的情况 还有的玩家 全屏后 不小心弹回桌面就切不回去了 (如下图) 其实这都是腾讯自己的插件 Cross搞的鬼 由于该插件 随DNF启动 当DNF变化时 这插件跟不上变化 因此DNF黑屏无法切换 下面上教程! 首先找到 地下城与勇士\start\Cross\Core\Stable 文件夹 CrossProxy.exe文件…

    2023-07-12
  • 软文推广平台推文网官网(软文推广做的比较好的推广平台)

    企业必知的5个软文推广平台方法【发软文用TM媒介】软件推广的效果得到越来越多的企业的认可,针对现在的网络推广方式。许多企业对论坛发帖子的推广模式关注越来越少,因为论坛软文推广没有达到他们的期望,所以为了企业更好的进行软文推广,总结了5种方法,供企业参考!第一,通过软件提高潜在客户的转化率。   软件最大的作用就是把潜在用户转化为实际用户,这对网站来…

    2022-03-12
  • 平安经副厅长检查(平安经事件暴露出的问题)

    在舆论场上闹得沸沸扬扬的《平安经》事件,终于有了调查结果。“吉林发布”微信公众号刚刚发布消息:吉林省委决定,免去贺电同志吉林省公安厅党委副书记、常务副厅长职务。 中纪委官网批评如此平安太荒谬 此前,“1岁平安、2岁平安、3岁平安……”“初生平安、满月平安、百天平安……”“西安火车站北站平安、郑州火车站东站平安、上海虹桥火车站平安……”一本全文如复读机般重复某…

    投稿 2023-06-07
  • 元家班家谱(元家班创始人)

    编者按:岭南文化是中华文化的重要支脉,具有鲜明地域特色,方言则是其中多姿多彩的一部分。方言既是集体记忆与民族文化的载体,其交汇和输出也在对外交流和传播中占据越来越重要的角色。即日起,南都、N视频推出“走读岭南方言”系列报道,带你了解广东特色方言故事。 地处广东陆丰,面朝螺河中段,背靠九龙山脉,正中池水青碧,村庄得名“青塘”。明代设卫所后,始祖永兴公迁居,万名…

    2022-01-20
  • 北京松狮犬舍 什么是北京松狮犬舍

    提起国产犬种,大家第一个想到的都是田园犬或是一些地方土猎犬,但是有一种国产犬至今还驰骋于国际各大名犬赛场,这就是松狮犬! 松狮犬起源于我国古代,有着悠久的历史,盛于唐朝,古代多用于狩猎。随着改革开放,人们生活水平提高,松狮犬逐步成为宠物,作为伴侣犬走进了千家万户!第一次带着松狮走进世界大赛的还是北京安娜犬舍的杨玲,更是掀起了国内一股松狮热潮! 好多人都被松狮…

    投稿 2023-06-02
  • 烛子事件图片(烛子事件图片在哪看)

    导语: 提到康熙帝,大家肯定都不陌生,即便是一个不怎么关心历史的人,都会知道这位伟大帝王平三藩、诛鳌拜、收复**的光辉事迹。诚然,康熙皇帝在清朝的帝王之中确实是一名很厉害的角色,但他真正让后世所津津乐道的事情却是和他那诸多子嗣息息相关的"九龙夺嫡"事件。 中国古代讲究多子多福,帝王之家更是注重子嗣传承,有没有出类拔萃的继承者,在以"人…

    2023-05-24 投稿
  • 3ds怎么升级版本,任天堂3ds更新

    今年3月,任天堂正式关闭了3DS掌机的eShop商店,这意味着所有3DS玩家都将无法在这款掌机上购买新的数字版游戏。 快科技5月24日获悉,在停止商店运营数月后,任天堂突然为3DS推送了一个新的更新补丁,该补丁阻止了用户对掌机进行破解,从而运行盗版游戏。 如果是对于Switch、PS5这样仍在生命周期内的主机来说,官方发布更新封堵破解漏洞并不是什么难以理解的…

    2023-07-08
  • 淘宝u站中心,淘宝u站中心入口

    《淘宝u站中心:深入探秘与运营之道》 在如今的电商领域,淘宝u站中心犹如一颗璀璨的明珠,散发着独特的光芒。 它究竟是什么?又有着怎样的作用和价值呢?让我们一起深入探秘淘宝u站中心,揭开它的神秘面纱。 一、什么是淘宝u站中心? 淘宝u站中心,可能是淘宝平台上一个专门用于集合各种优质内容和资源的地方。 它就像是一个大型的集市,汇聚了来自不同卖家、品牌和创作者的精…

    投稿 2025-06-17
  • 李亚男林峰(李亚男林峰婚纱走秀)

    王祖蓝幸福牵手李亚男 TVB作为香港数一数二的造星场,所培养出的港星不在少数,不少荧幕前的熟悉面孔基本都是出自TVB之手,从林峯、佘诗曼到王祖蓝,无一不备受内地观众的喜爱。不过作为香港著名的造星场,TVB捧红的小生花旦频频出走,日前更有多年受冷遇无缘“视帝”的林峯出走,如今再次传出王祖蓝、吴卓羲出走的传闻,虽然当事人并未对此事予以回应,仅从收入待遇收入方面而…

    2022-01-20
  • 京东开店流程及费用2022?入驻条件以及收费

    2023京东小店入驻的真实入驻条件以及收费京东小店介绍京东小店是2022年1月底最新推出的一直店铺模式,是个体商户就能入驻的店铺,以前叫优创店,现在叫京东小店。(京小店) (一)“0元”试运营针对新入驻的京东小店商家,部分类目支持“0元开店”试运营,即入驻不缴纳保证金,待进入正式运营阶段后再缴纳保证金。“0元开店”试运营最长90个自然日。为保障消费者权益,在…

    2023-02-13
  • 榨汁机十大品牌(水果榨汁机十大品牌)

    豆浆机排行榜10强品牌简介 豆浆机十大品牌之一:九阳Joyoung 九阳股份有限公司成立于1994年,2008年5月28日在深圳证券交易所成功上市。是一家专注于健康饮食电器的研发、生产和销售的现代化企业。公司一直保持着健康、稳定、快速的发展已形成了跨区域的现代管理架构,在济南、杭州、苏州等地建有多个生产、研发基地,产品覆盖全国30多个省、市、自治区,并远销日…

    2023-05-26