Chiunque può sbloccare il tuo smartphone Android senza password (aggiornamento rapido)
Un difetto in Android rende molto facile per chiunque sbloccare uno smartphone Android. Aggiorna rapidamente il tuo dispositivo.
La schermata di blocco del tuo smartphone dovrebbe essere l’ultima barriera tra il mondo e la tua vita digitale. Quando il telefono è bloccato, non può essere sbloccato senza la password, il volto o l’impronta digitale. Se lo perdi o qualcuno lo ruba, non devi preoccuparti che qualcuno gli faccia qualcosa. Ma, sfortunatamente, al momento in cui scrivo, molte persone sanno come farlo.
Secondo BleepingComputer, il ricercatore di sicurezza informatica David Schuetz ha scoperto una vulnerabilità che consente di sbloccare Google Pixel 6 e Pixel 5 senza password. Ciò è accaduto dopo che il suo Pixel 6 ha esaurito la batteria e anche dopo aver inserito tre volte il PIN sbagliato. Quindi la sua scheda SIM è stata bloccata. Quindi ha inserito il codice PUK per riattivarlo.
Tuttavia, una volta riattivata la SIM, il Pixel gli ha chiesto di scansionare la sua impronta digitale. Questo non dovrebbe accadere poiché il Pixel (come la maggior parte degli smartphone) richiede di inserire un codice per sbloccarlo dopo il riavvio. Non dovresti essere in grado di utilizzare l’impronta digitale per sbloccare lo smartphone prima di averlo sbloccato con successo con un codice.
Quindi David Schütz ha visto questo come un legittimo difetto di sicurezza. Se un utente malintenzionato inserisce la propria scheda SIM in uno smartphone Android, inserisce per tre volte il codice SIM errato, quindi può inserire il codice PUK per creare un nuovo codice PIN della SIM. Successivamente, può bypassare la schermata di blocco e accedere al telefono. Il processo può essere visto nel video qui sotto:
David Schutz ha annunciato la sua scoperta a Google lo scorso giugno. Mountain View ha impiegato cinque mesi per trovare una soluzione, ma è disponibile. È difficile dire da quanto tempo esiste questa vulnerabilità, ma potrebbe aver compromesso decine di milioni di dispositivi Android.
Come risolvere questo difetto di Android
Se disponi di uno smartphone con Android 10, 11, 12 o 13, devi installare l’aggiornamento della sicurezza di novembre 2022 per correggere la vulnerabilità. Se l’hai già fatto, bene. In caso contrario, non ritardare!
Per installare una patch di sicurezza, vai su Impostazioni > Sistema > Aggiornamento sistema e chiedi al sistema operativo di verificare la presenza di un nuovo aggiornamento. Se lo è, scaricalo e installalo. Puoi anche verificare la disponibilità di aggiornamenti di sicurezza in Impostazioni > Sicurezza > Controllo sicurezza Google.
Lascia un commento