Сегодня 26 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Экран блокировки на всех Google Pixel оказалось легко обойти, но ошибку уже исправили

«Белый» хакер Дэвид Шютц (David Schütz) обнаружил уязвимость в смартфонах серии Google Pixel, которая позволяла разблокировать их без сканирования отпечатка пальца или ввода PIN-кода. Google выплатила ему вознаграждение и исправила ошибку в последнем обновлении ПО устройств.

Уязвимость была открыта случайно. Однажды господин Шютц зарядил телефон и включил его, а тот запросил PIN-код SIM-карты для разблокировки. После трёхкратного неправильного ввода цифр устройство запросило PUK-код. Введя его правильно, владелец телефона изменил PIN, и телефон включился. Но что-то было не так: вместо традиционного значка блокировки отображалась иконка отпечатка пальца — Шютц разблокировал устройство, но оно застряло на странном сообщении «Pixel запускается», которое так и показывалось до перезагрузки.

Любопытный пользователь решил изучить этот вопрос поглужбе. Он воспроизвёл ситуацию несколько раз и понял, что натолкнулся на способ легко обойти блокировку на телефоне — необходимы лишь физический доступ к устройству, собственная SIM-карта и ключ-скрепка от её лотка. По словам автора импровизированного исследования, ему удалось подтвердить наличие уязвимости у Pixel 6, а затем и у Pixel 5. Он связался с Google и сообщил о своём открытии, но на положенные за это $100 тыс. претендовать уже не мог — кто-то сделал это открытие раньше и рассказал о нём разработчику. Но $70 тыс. Шютцу всё-таки выплатили, потому что исправлять ошибку начали начали только после его обращения.

Уязвимости присвоили порядковый номер CVE-2022-20465 — она, как утверждается, затрагивает все телефоны Pixel. Однако воспользоваться ей теперь будет непросто, потому что ошибка была исправлена в очередном обновлении безопасности, которое вышло 5 ноября 2022 года.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Китайские клавиатурные приложения Honor, Oppo, Samsung, Vivo и Xiaomi оказались уязвимы перед слежкой 33 мин.
Самая желанная игра Steam ворвалась в ранний доступ и стала хитом продаж — на ПК вышла средневековая градостроительная стратегия Manor Lords 56 мин.
Alphabet удалось развеять опасения по поводу отставания в области ИИ 2 ч.
Рекламные доходы YouTube в первом квартале выросли на 21 % до $8,1 млрд 4 ч.
Инсайдер: Capcom отложила релиз Resident Evil 9, но в 2025 году может выйти другая игра серии 6 ч.
Звёздный отчёт Alphabet вдохновил инвесторов: у компании быстро растёт выручка и рентабельность 7 ч.
Microsoft получает всё больше выгоды от ИИ — компания показала сильный квартальный отчёт 8 ч.
Газировка с Copilot: Microsoft получила миллиардный контракт на обеспечение Coca-Cola облачными и ИИ-сервисами 8 ч.
Продюсер «Смуты» раскрыл, что добавят в игру с обновлениями, и подтвердил работу над продолжением 9 ч.
ИИ-приложение Google Gemini стало совместимо с Android 10 и Android 11 9 ч.