六位数万能解锁密码?五步直接绕过Android锁屏

安卓系统可能遭遇了重大安全风险,只要能拿到对方的手机,就有可能轻松破解手机的锁屏密码。

一次偶然的机会,国**络安全研究员 David Schütz发现了一种极为简单的绕过谷歌Pixel 6 和 Pixel 5 智能手机的锁屏的方法,任何拿到手机的用户都可以解开手机。

六位数万能解锁密码?五步直接绕过Android锁屏

整个过程只需要简单的五个步骤,大概两分钟的时间。虽然谷歌针对这个问题已经发布了Android 更新,而在更新之前,这个锁屏漏洞持续存在超过五个月的时间。

五步直接绕过Android锁屏

Schütz表示,他是在自己的Pixel 6 电池没电、输错 3 次 PIN 并使用 PUK(个人解锁密钥)代码恢复锁定的 SIM 卡后,发现了这个漏洞。

令他惊讶的是,在解锁 SIM 卡并选择新的 PIN 码后,设备并没有要求输入锁屏密码,而只是要求进行指纹扫描。

出于安全原因,Android 设备在重新启动时总是要求输入锁屏密码或图案,因此直接进行指纹解锁不正常。

Schütz继续进行试验,当他尝试在不重启设备的情况下重现漏洞时,他认为也可以绕过指纹提示,直接进入主屏幕。

总的来说,对于该漏洞的利用主要有以下五个步骤。

提供三次错误指纹以禁用锁定设备上的生物特征认证;将设备中的 SIM 卡与设置了 PIN 码的攻击者控制的 SIM 卡热交换;提示输入错误的 SIM 卡密码三次,锁定 SIM 卡;设备提示用户输入 SIM 的个人解锁密钥 (PUK) 码,这是一个唯一的 8 位数字,用于解锁 SIM 卡;为攻击者控制的 SIM 输入新的 PIN 码。漏洞影响广泛

该安全漏洞的影响十分广泛,几乎所有未更新2022年11月补丁的,运行 Android 10、11、12 、13 版本的手机都受到影响,这是一个无法想象的数量。

虽然这个漏洞利用需要对拿到对方的手机,但是这依旧会产生巨大的影响,尤其是对于那些虐待他人、接受调查、手机丢失的用户来说,影响十分严重。

该问题是由于 SIM PUK 解锁后键盘锁被错误地关闭引起的,原因是关闭调用的冲突影响了在对话框下运行的安全屏幕堆栈。

当 Schütz 输入正确的 PUK 号码时,“解除”功能被调用两次,一次由监视 SIM 状态的后台组件调用,另一次由 PUK 组件调用。

这不仅会导致 PUK 安全屏幕被取消,还会导致堆栈中的下一个安全屏幕(键盘锁)被取消,随后是堆栈中下一个排队的任何屏幕。如果没有其他安全屏幕,用户将直接访问主屏幕。

谷歌的解决方案是为每个“关闭”调用中使用的安全方法包含一个新参数,以便调用关闭特定类型的安全屏幕,而不仅仅是堆栈中的下一个。

2022年6月, Schütz 向谷歌报告了这一安全漏洞,编号 CVE ID CVE-2022-20465,但是直到2022年11月7日,谷歌才正式对外公布了该漏洞的修复补丁。另外,因为这个安全漏洞, Schütz 获得了谷歌的7万美元的高额奖励。

参考来源

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/155591.html

(0)

相关推荐

  • 新手烤面包上下火温度(烤面包怎么设置温度)

    现在想吃什么实在是太方便了,很多烹调、烘焙设备都进入了家庭。这是过去连想都不敢想的。面包,是我从小吃到大,最喜欢吃的一种早餐。原先吃面包都是去外边买,家里做的很少,主要是没有烤箱,也没有烤面包机,更没有烘焙知识。 现在什么没有?想吃什么不会做,上网一搜就有N多种制作方法。想吃蛋糕、面包,可以报一个烘焙补习班,老师手把手教你,回家自己买一个烤箱、面包机,就可以…

    2022-05-08 投稿
  • 干什么能挣钱呀(想挣钱又不知道该做什么)

    每次换工作都会对自己产生质疑,不知道自己该做什么工作,能做什么工作。总是会消极地否定自己的一切,认为自己一无是处?以上这些问题是不是你也经历过? 那么应该怎么走出这个误区呢?首先调整好自己的心态,不要让消极情绪影响到自己,然后进行下面4个步骤,就能快速找到合适的工作,建议大家收藏! 1. 确定自己的特长 自己所有的特长可以是兴趣,可以是自己的大学专业,也可以…

    2022-01-23
  • 如何跳过权限偷看别人qq空间

    你是否曾因为App无法卸载而彻夜难眠? 你是否经历过,在浏览网页时,不小心点错了一个按钮,便被强制下载App无法取消? 你是否被花样百出的App开屏广告和弹窗折磨过,稍微一晃手机,就触发广告跳转? 依小雷看啊,只要是经常用手机上网冲浪,使用App也比较多的小伙伴,基本都躲不过以上流氓行为。 如果只是偶尔来一下还好,要是每天都得被这些流氓App恶心。 那&#8…

    2023-04-08
  • 青岛百度推广公司,百度的营销方式有哪些

    青岛百度推广是一种在百度平台上进行的网络营销策略,旨在通过增加网站在搜索结果页面上的曝光量、点击量、转化率来促进品牌的宣传和销售。在这个数字信息时代,网络营销已然成为企业在市场中取得成功所必不可少的一种手段。而青岛的企业也逐渐了解到:在市场竞争越来越激烈情况下,想要在市场上独树一帜,百度推广早已成为现实。     青岛地处东海之滨,是一个…

    2023-07-05
  • 喝水少尿量多,水喝很少尿很多怎么回事

    生活中总有类人,即使喝了很多的水,但似乎没怎么见他排尿,而另一类人则恰恰相反,平常稍微多喝一点水,跑厕所就明显也勤快许多。可能有些人就会担心了,这是不是肾有问题啊? 的确,当肾脏出现病变时,很明显的一个症状便是尿液异常。在肾功能出现异常的早期一般会表现出明显多尿,特别是夜尿的增多;而若出现少尿症状时,预示着肾脏病变已进入了病症较为明显的中晚期。因此,在实际生…

    2023-06-27
  • 淘宝云客服,淘宝云客服兼职一个月多少钱

    《淘宝云客服:全面解析与运营策略》 一、淘宝云客服是什么? 淘宝云客服可能是淘宝平台推出的一种新型客服服务模式。 也许它是利用云计算技术,将客服工作分散到云端的各个节点,以实现更高效、更灵活的客服服务。 我觉得它就像是一个庞大的客服网络,通过云端的连接,能够随时随地为消费者提供服务。 这种客服模式与传统的客服方式可能有很大的不同。 传统客服可能局限于固定的办…

    2025-03-31
  • 阿尔法贝塔符号大全是什么语言(阿尔法贝塔是什么语言)

    对于没有学习过金融的“基友”们来说,阿尔法(α)和贝塔(β)只是希腊字母中的两个字母,但在基金投资中,却变成了金融专业术语,那阿尔法(α)和贝塔(β)到底是什么意思呢?今天我们就用最通俗易懂的语言来解释一下。 阿尔法(α) 阿尔法系数是指投资或基金的绝对回报与按照β系数计算的预期风险回报之间的差额。简单来讲,阿尔法系数最普遍的意思就是超额回报。什么是超额回报…

    2022-03-19
  • 系统美化,系统界面美化

    《系统美化:从内到外打造个性化数字空间》 在当今数字化的时代,我们的电脑、手机等设备已经成为我们生活中不可或缺的一部分。而系统美化,就像是给这些设备穿上了一件漂亮的外衣,让它们更加符合我们的个性和审美。那么,系统美化到底是什么?它又有哪些方面呢?接下来,我们将一起深入探讨系统美化的世界。 一、界面美化 界面美化可能是大家最熟悉的系统美化方面了。它就像是给设备…

    2025-08-14
  • 百家号一天涨粉一千(百家号涨粉太难了)

    百家号作为全球最大中文搜索引擎百度为内容创作者提供的内容发布、内容变现和粉丝管理平台,想必大家都不陌生。 玩过百家号的人都知道在他的平台发出的文章不但可以实现百度秒排效果,同时作为收益号单价也不低,所以很多自媒体人都在做百家号。那么怎么利用百家号这个平台来引流呢?这是大家关注的重点。今天狼叔我就跟大家来分享一下百家号的引流方式。 一、用户分析 首先,我们建议…

    2022-06-05
  • 电影哪里可以免费观看?可以免费观影的app

    为了解决大家看一些电影,电视剧需要会员 而且开了会员后还是有广告的问题 推荐给大家五个免费无广告的刷剧神器 温馨提醒领取方式在文末 1大师兄影视   一款拥有各大平台高清、超清、蓝光、4K画质资源的影视软件,资源全,在线云播放,不但支持搜索的影片云播放,也支持各种迅雷文件,ED2K链接; 专业解析,超强HDTV支持,高保真解析,无与伦比的视听体验;…

    2022-03-04 投稿
  • 无线网卡驱动程序(驱动精灵怎么安装无线网卡驱动程序)

    许多使用黑苹果系统的朋友都想使用免驱动的WiFi无线网卡,但是这种无线网卡型号比较少,基本上只有找原版苹果电脑上拆机下来的wifi模块改装后加到PC或者笔记本上使用,而且价格偏贵,令动手能力不强的朋友望而却步,退而求其次的方法是使用带驱动的第三方外置USB无线网卡。国外黑苹果大神chris1111 chris1111的github首页个人信息 长期以来搜集整…

    2023-05-27
  • 搞钱路子一天两万(43种躺着赚钱的方法)

    有人说,这场疫情至少让90%的中国人都意识到了:搞副业,已经是成年人该有的自觉了。 原因很简单,死守着一份工资,风险太高了。 讲个真实的故事,我有位朋友,她和老公都是企业普通职工,原本在武汉有车有房过着还不错的小日子。 可这次疫情,把他们一下子封在家里3个月,公司也因周转不灵停发工资。 房贷、生活费、老人的医药费、孩子的奶粉钱……一想到这些夫妻俩就眼前一黑,…

    2023-03-28