藏宝游

 找回密码
 立即注册
查看: 14|回复: 0

一个价值7万美元的安卓漏洞,教你轻松解锁手机:最终该漏洞已在11月5号的系统安全更新中得到了修复。

[复制链接]

 成长值: 520

  • TA的每日心情
    开心
    2024-3-24 02:35
  • 签到天数: 5 天

    [LV.2]圆转纯熟

    灌水成绩
    47583
    8
    247935
    主题
    帖子
    积分

    等级头衔

    ID : 2

    超级版主

    积分成就 威望 : 1
    贡献 : 0
    杰币 : 105168
    在线时间 : 165 小时
    注册时间 : 2022-1-8
    最后登录 : 2024-4-17

    荣誉勋章
    最佳新人热心会员大富翁龙年大吉
    发表于 2024-2-29 21:10:04 | 显示全部楼层 |阅读模式

       
        一个价值7万美元的安卓漏洞,教你轻松解锁手机:最终该漏洞已在11月5号的系统安全更新中得到了修复。

       
                        
                                    paemfc20175
                   
                        一个价值7万美元的安卓漏洞,教你轻松解锁手机:最终该漏洞已在11月5号的系统安全更新中得到了修复。



    游客,如果您要查看本帖隐藏内容请回复




    一位匈牙利研究员DavidSchütz无意间发现了一个谷歌Pixel手机的漏洞,不用指纹,不用人脸,更不用锁屏密码,只要换张SIM卡,两分钟就能破解安卓屏幕锁!谷歌为此奖励了他7万美元。







    事情的经过是这样的,某一天他在手机上和朋友聊天开玩笑,玩笑还没开完手机就没电关机了,这就很尴尬,于是急忙插上充电器重启手机,但是手机因为长时间没有重启,Pixel6开机要求输入SIM卡的PIN码,注意这里不是手机的锁屏密码,因为忘记了,所以多次输入之后SIM卡锁了,只能通过PUK码解开,无奈只好找SIM卡包装,输入PUK密码,然后神奇的一幕发生了,手机自动解锁了。







    为了验证上面是不是巧合,又找来了几部Pixel手机测试,把手机锁定了,在开机状态下重新插入SIM卡,输入PUK码,重置SIM卡密码,都无一例外破解了屏幕锁。具体的流程如下:





    1.在锁屏界面输入错误密码让手机锁定

    2.在手机不关机情况下,将手机的SIM卡更换为自己知道PUK码的SIM卡

    3.连输3次错误的SIM卡PIN码,令他自己的SIM卡锁定

    4.正确输入SIM卡的PUK密码

    5.重置一个新的SIM卡PIN码,即可完成破解







    当然,除了谷歌Pixel手机,其他的安卓手机也有可能出现这个BUG(经过一些搞机人测试,非Pixel的Android12或更高版本的手机上也能重现该漏洞,而Android11手机好像没有这个Bug),事后谷歌团队回应会尽快修复这个BUG,最终该漏洞已在11月5号的系统安全更新中得到了修复。
                   
                

                
                

       
       

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    小黑屋|手机版|Archiver|RSS|藏宝游 ( 豫ICP备2021017492号 )|网站地图

    GMT+8, 2024-4-26 03:40 , Processed in 0.074151 second(s), 12 queries , Redis On.

    Powered by Discuz! X3.4

    本站不储存任何资源,所有资源均来自用户分享的网盘链接。
    本站为非盈利性站点,不会收取任何费用,所有内容不作为商业行为。

    快速回复 返回顶部 返回列表