ایتنا - اگرچه گزارش شوتز تکراری بود، ولی گوگل (ضمن اینکه وصلهای برای این آسیبپذیری منتشر کرد) یک استثنا قائل شد و 70000 دلار به این محقق به خاطر یافتهاش جایزه داد.
صاحب یک گوشی اندرویدی به طور اتفاقی قفل صفحه نمایش را شکست
و جایزه گوگل را برد!
سايت خبری ايتنا , 24 آبان 1401 ساعت 11:49
ایتنا - اگرچه گزارش شوتز تکراری بود، ولی گوگل (ضمن اینکه وصلهای برای این آسیبپذیری منتشر کرد) یک استثنا قائل شد و 70000 دلار به این محقق به خاطر یافتهاش جایزه داد.
پژوهشگر امنیت سایبری، دیوید شوتز، به طور تصادفی راهی برای دور زدن صفحه قفل گوشیهای هوشمند گوگل پیکسل 6 و پیکسل 5 خود پیدا کرد که برای هر کسی که دسترسی فیزیکی به این دستگاهها داشته باشد امکان باز کردن قفل آنها را میدهد.
به گزارش ایتنا و به نقل از بلیپینگکامپیوتر، بهرهبرداری از این آسیبپذیری برای دور زدن «قفل صفحه» در گوشیهای اندرویدی، یک فرآیند پنج مرحلهای ساده است که بیش از چند دقیقه طول نمیکشد.
گوگل هفته گذشته این مشکل امنیتی را در آخرین آپدیتی که برای اندروید کرد برطرف نمود، اما این نقص حداقل به مدت شش ماه قابل بهرهبرداری باقی مانده بود.
شوتز میگوید که بهطور تصادفی پس از اتمام باتری پیکسل 6، پین خود را سه بار اشتباه وارد کرده و سیمکارت قفل شده را با استفاده از کد PUK (کلید آنبلاک شخصی) بازیابی کرده است. در کمال تعجب، پس از باز کردن قفل سیمکارت و انتخاب یک پین جدید، دستگاه رمز صفحه قفل را درخواست نکرد و فقط اسکن اثر انگشت را درخواست کرد.
دستگاههای اندرویدی به دلایل امنیتی همیشه هنگام راهاندازی مجدد، رمز یا الگوی قفل صفحه را درخواست میکنند، بنابراین رفتن مستقیم به باز کردن قفل اثر انگشت موضوعی عادی نبود.
کد مطلب: 70494
آدرس مطلب: https://www.itna.ir/news/70494/صاحب-یک-گوشی-اندرویدی-طور-اتفاقی-قفل-صفحه-نمایش-شکست