реклама
Новости Software

Экран блокировки на всех Google Pixel оказалось легко обойти, но ошибку уже исправили

«Белый» хакер Дэвид Шютц (David Schütz) обнаружил уязвимость в смартфонах серии Google Pixel, которая позволяла разблокировать их без сканирования отпечатка пальца или ввода PIN-кода. Google выплатила ему вознаграждение и исправила ошибку в последнем обновлении ПО устройств.

Уязвимость была открыта случайно. Однажды господин Шютц зарядил телефон и включил его, а тот запросил PIN-код SIM-карты для разблокировки. После трёхкратного неправильного ввода цифр устройство запросило PUK-код. Введя его правильно, владелец телефона изменил PIN, и телефон включился. Но что-то было не так: вместо традиционного значка блокировки отображалась иконка отпечатка пальца — Шютц разблокировал устройство, но оно застряло на странном сообщении «Pixel запускается», которое так и показывалось до перезагрузки.

Любопытный пользователь решил изучить этот вопрос поглужбе. Он воспроизвёл ситуацию несколько раз и понял, что натолкнулся на способ легко обойти блокировку на телефоне — необходимы лишь физический доступ к устройству, собственная SIM-карта и ключ-скрепка от её лотка. По словам автора импровизированного исследования, ему удалось подтвердить наличие уязвимости у Pixel 6, а затем и у Pixel 5. Он связался с Google и сообщил о своём открытии, но на положенные за это $100 тыс. претендовать уже не мог — кто-то сделал это открытие раньше и рассказал о нём разработчику. Но $70 тыс. Шютцу всё-таки выплатили, потому что исправлять ошибку начали начали только после его обращения.

Уязвимости присвоили порядковый номер CVE-2022-20465 — она, как утверждается, затрагивает все телефоны Pixel. Однако воспользоваться ей теперь будет непросто, потому что ошибка была исправлена в очередном обновлении безопасности, которое вышло 5 ноября 2022 года.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Microsoft представила технологию повышения разрешения «Auto SR» в играх аналогично Nvidia DLSS и AMD FSR 2 ч.
Еженедельный чарт Steam: тактический шутер Ready or Not взлетел на 80 позиций благодаря скидке и обошёл главную новинку 6 ч.
YouTube запустил раздел Playables с бесплатными играми 7 ч.
ЕС намерен заставить Telegram остановить поток фейков и вредного контента 8 ч.
ИИ-функция Microsoft Recall заработала на старом процессоре без ИИ-движка 8 ч.
Похожий на Genshin Impact ролевой экшен Wuthering Waves заработал на смартфонах почти $10 млн за пять дней после релиза 9 ч.
«Сбер» открыла для всех ИИ-генератор 6-секундных видео Kandinsky Video 1.1 9 ч.
«Хочу свои 1700 часов назад»: Ubisoft возмутила фанатов Rainbow Six Siege анонсом внутриигровой подписки 10 ч.
Sony раскрыла PS Plus на июнь 2024 года — Streets of Rage 4, «Губка Боб» и ностальгический реслинг 12 ч.
Google прокачала хромбуки с помощью ИИ — чат-бот Gemini, «Волшебный редактор» и прочее 12 ч.
Программа клинических испытаний Neuralink подразумевает вживление имплантов в мозг троих пациентов 30 мин.
Ledger выпустила новую модель аппаратного криптокошелька Stax с футуристическим дизайном 2 ч.
Моргнуть не успеешь: робот Mitsubishi установил мировой рекорд по скорости сборки кубика Рубика 5 ч.
Nvidia теперь стоит почти как Apple — $2,8 трлн 5 ч.
Новая статья: Обзор смартфона realme 12+: уверенное попадание в класс 6 ч.
TSMC уверена в запуске 2-нм техпроцесса в следующем году, а Samsung намерена ускорить освоение 1-нм технологии 7 ч.
Звёзды могут пропускать стадию сверхновой и сразу превращаться в чёрную дыру 9 ч.
«Ростелеком» создаст биллинговую систему для сегментов B2B/B2G на платформе Nexign 9 ч.
Adata представит консоль XPG NIA, мощный ИИ-ноутбук и множество других новинок на Computex 2024 9 ч.
Acer представила игровой ноутбук Chromebook Plus 516 GE с новой игровой панелью ChromeOS 10 ч.