Kiekvienas gali atrakinti jūsų „Android“ išmanųjį telefoną be slaptažodžio (greitas atnaujinimas)

Kiekvienas gali atrakinti jūsų „Android“ išmanųjį telefoną be slaptažodžio (greitas atnaujinimas)

Dėl „Android“ trūkumo bet kas gali labai lengvai atrakinti „Android“ išmanųjį telefoną. Greitai atnaujinkite įrenginį.

Jūsų išmaniojo telefono užrakinimo ekranas turėtų būti paskutinė kliūtis tarp pasaulio ir jūsų skaitmeninio gyvenimo. Kai telefonas užrakintas, jo negalima atrakinti be slaptažodžio, veido ar piršto atspaudo. Jei jį pametate arba kas nors pavogs, jums nereikia jaudintis, kad kažkas ką nors su juo padarys. Tačiau, deja, šio rašymo metu daugelis žmonių žino, kaip tai padaryti.

Anot „BleepingComputer“, kibernetinio saugumo tyrinėtojas Davidas Schuetzas aptiko pažeidžiamumą, leidžiantį atrakinti „Google Pixel 6“ ir „Pixel 5“ be slaptažodžio. Tai atsitiko po to, kai jo „Pixel 6“ akumuliatorius išsikrovė ir tris kartus įvedė neteisingą PIN kodą. Tada jo SIM kortelė buvo užblokuota. Taigi jis įvedė PUK kodą, kad jį vėl suaktyvintų.

Tačiau kai SIM kortelė buvo iš naujo suaktyvinta, „Pixel“ paprašė jo nuskaityti pirštų atspaudus. Taip neturėtų nutikti, nes „Pixel“ (kaip ir daugumoje išmaniųjų telefonų) reikalauja įvesti kodą, kad jį atrakintumėte po perkrovimo. Neturėtumėte turėti galimybę naudoti piršto atspaudą išmaniajam telefonui atrakinti prieš sėkmingai atrakinę naudodami kodą.

Taigi Davidas Schützas tai suprato kaip teisėtą saugumo trūkumą. Jei užpuolikas į „Android“ išmanųjį telefoną įdeda savo SIM kortelę, tris kartus įveda neteisingą SIM kodą, tada jis gali įvesti PUK kodą, kad sukurtų naują SIM PIN kodą. Po to jis gali apeiti užrakinimo ekraną ir pasiekti telefoną. Procesą galite pamatyti žemiau esančiame vaizdo įraše:

Davidas Schutzas praėjusį birželį paskelbė apie savo atradimą „Google“. Mauntin Vju prireikė penkių mėnesių, kol sugalvojo pataisymą, tačiau jis yra prieinamas. Sunku pasakyti, kiek laiko egzistuoja šis pažeidžiamumas, tačiau jis galėjo pažeisti dešimtis milijonų „Android“ įrenginių.

Kaip ištaisyti šią „Android“ trūkumą

Jei turite išmanųjį telefoną, kuriame veikia 10, 11, 12 arba 13 versijos „Android“, turite įdiegti 2022 m. lapkričio mėn. saugos naujinimą, kad ištaisytumėte pažeidžiamumą. Jei tai padarėte anksčiau, puiku. Jei ne, nedelskite!

Norėdami įdiegti saugos pataisą, eikite į Nustatymai > Sistema > Sistemos naujinimas ir paprašykite OS patikrinti, ar nėra naujo naujinimo. Jei taip, atsisiųskite ir įdiekite. Taip pat galite patikrinti, ar nėra saugos naujinimų, skiltyje „Nustatymai“ > „Sauga“ > „Google“ saugos patikra.

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *