Alle kan låse din Android-smartphone op uden en adgangskode (hurtig opdatering)

Alle kan låse din Android-smartphone op uden en adgangskode (hurtig opdatering)

En fejl i Android gør det meget nemt for enhver at låse op for en Android-smartphone. Opdater din enhed hurtigt.

Din smartphones låseskærm skulle være den sidste barriere mellem verden og dit digitale liv. Når telefonen er låst, kan den ikke låses op uden din adgangskode, dit ansigt eller dit fingeraftryk. Hvis du mister det, eller nogen stjæler det, behøver du ikke bekymre dig om, at nogen gør noget ved det. Men desværre, i skrivende stund ved mange mennesker, hvordan man gør det.

Ifølge BleepingComputer har cybersikkerhedsforsker David Schuetz opdaget en sårbarhed, der gør det muligt at låse Google Pixel 6 og Pixel 5 op uden adgangskode. Dette skete efter at hans Pixel 6 løb tør for batteri, og også efter at han indtastede den forkerte PIN-kode tre gange. Så blev hans SIM-kort spærret. Så han indtastede PUK-koden for at genaktivere den.

Men da SIM-kortet blev genaktiveret, bad Pixel ham om at scanne sit fingeraftryk. Dette burde ikke ske, da Pixel (som de fleste smartphones) kræver, at du indtaster en kode for at låse den op efter en genstart. Du bør ikke være i stand til at bruge dit fingeraftryk til at låse din smartphone op, før du har låst op med en kode.

Så David Schütz så dette som en legitim sikkerhedsbrist. Hvis en angriber indsætter sit eget SIM-kort i en Android-smartphone, indtaster den forkerte SIM-kode tre gange, så kan han indtaste PUK-koden for at oprette en ny SIM-PIN-kode. Derefter kan han omgå låseskærmen og få adgang til telefonen. Processen kan ses i videoen herunder:

David Schutz annoncerede sin opdagelse til Google i juni sidste år. Det tog Mountain View fem måneder at komme med en løsning, men den er tilgængelig. Det er svært at sige, hvor længe denne sårbarhed har eksisteret, men den kunne have kompromitteret titusinder af Android-enheder.

Sådan rettes denne Android-fejl

Hvis du har en smartphone, der kører Android 10, 11, 12 eller 13, skal du installere sikkerhedsopdateringen fra november 2022 for at løse sårbarheden. Hvis du har gjort dette før, fantastisk. Hvis ikke, tøv ikke!

For at installere en sikkerhedsrettelse skal du gå til Indstillinger > System > Systemopdatering og derefter bede operativsystemet om at søge efter en ny opdatering. Hvis det er det, skal du downloade og installere det. Du kan også søge efter sikkerhedsopdateringer i Indstillinger > Sikkerhed > Google Sikkerhedstjek.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *