Qualquer um pode desbloquear seu smartphone Android sem uma senha (atualização rápida)

Uma falha no Android torna muito fácil para qualquer pessoa desbloquear um smartphone Android. Atualize seu dispositivo rapidamente.
A tela de bloqueio do seu smartphone deve ser a última barreira entre o mundo e sua vida digital. Quando o telefone está bloqueado, ele não pode ser desbloqueado sem sua senha, seu rosto ou sua impressão digital. Se você o perder ou alguém o roubar, não precisa se preocupar com alguém fazendo algo com ele. Mas, infelizmente, no momento em que escrevo, muitas pessoas sabem como fazer isso.
De acordo com o BleepingComputer, o pesquisador de segurança cibernética David Schuetz descobriu uma vulnerabilidade que permite que o Google Pixel 6 e o Pixel 5 sejam desbloqueados sem uma senha. Isso aconteceu depois que seu Pixel 6 ficou sem bateria e também depois que ele digitou o PIN errado três vezes. Então seu cartão SIM foi bloqueado. Então ele digitou o código PUK para reativá-lo.
No entanto, assim que o SIM foi reativado, o Pixel pediu que ele digitalizasse sua impressão digital. Isso não deveria acontecer, pois o Pixel (como a maioria dos smartphones) exige que você insira um código para desbloqueá-lo após uma reinicialização. Você não deve conseguir usar sua impressão digital para desbloquear o smartphone antes de desbloquear com sucesso com um código.
Portanto, David Schütz viu isso como uma falha de segurança legítima. Se um invasor inserir seu próprio cartão SIM em um smartphone Android, inserir o código SIM errado três vezes, ele poderá inserir o código PUK para criar um novo código PIN do SIM. Depois disso, ele pode ignorar a tela de bloqueio e acessar o telefone. O processo pode ser visto no vídeo abaixo:
David Schutz anunciou sua descoberta ao Google em junho passado. Mountain View levou cinco meses para encontrar uma solução, mas está disponível. É difícil dizer há quanto tempo essa vulnerabilidade existe, mas pode ter comprometido dezenas de milhões de dispositivos Android.
Como corrigir essa falha do Android
Se você tiver um smartphone com Android 10, 11, 12 ou 13, deverá instalar a atualização de segurança de novembro de 2022 para corrigir a vulnerabilidade. Se você já fez isso antes, ótimo. Se não, não demore!
Para instalar um patch de segurança, vá para Configurações > Sistema > Atualização do sistema e peça ao sistema operacional para verificar se há uma nova atualização. Se for, baixe e instale. Você também pode verificar se há atualizações de segurança em Configurações > Segurança > Verificação de segurança do Google.
Deixe um comentário