Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

因發現簡單的Android鎖屏繞過漏洞谷歌向研究人員支付7萬美元賞金

因發現簡單的Android鎖屏繞過漏洞谷歌向研究人員支付7萬美元賞金

2022-11-16 Comments 0 Comment

如果你正在尋找一種可以很快賺到很多錢的方法,你可以嘗試尋找操作系統和關鍵應用軟件中的安全漏洞,併申請漏洞賞金。一位研究人員在發現了一種無需密碼就能解鎖Android手機的方法後,從Google那裡獲得了7萬美元的報酬,而且他是無意中做到的。

圖片.png

匈牙利的研究人員David Schütz報告了這個高危漏洞,被追踪為CVE-2022-20465,它被描述為由於代碼中的邏輯錯誤導致的鎖屏繞過,可能導致本地權限升級,不需要額外的執行權限。

觸發該漏洞需要攻擊者擁有一台Android設備,但它的危害程度相當大,可以一次規避包含由PIN、形狀、密碼、指紋或臉部保護的屏幕鎖在內的所有保護方法。Schütz在旅行24小時後發現了這個缺陷,他的Pixel 6在發送一系列短信時出現死機。連接充電器並重啟設備後,Pixel要求輸入SIM卡的PIN碼,這與鎖屏密碼是分開的;它的目的是阻止別人從物理上盜取SIM卡並使用它。舒茲記不起他的密碼,在他輸入三次錯誤的數字後,導致SIM卡被鎖定。

重置鎖定的SIM卡的唯一方法是使用個人解鎖密碼,即PUK。這些代碼通常印在SIM卡的包裝上,或者可以通過致電運營商的客戶支持來獲得。Schütz使用了前者,使他能夠重置PIN。但是,Pixel沒有要求提供鎖屏密碼,而只是要求進行指紋掃描,出於安全考慮,Android設備在重啟後要求提供密碼/PIN。

舒茨對這種異常情況進行了實驗。最終,他發現可以再不重啟設備的情況下重現這些動作,從而繞過整個鎖屏,甚至不需要指紋就可以進入主界面。

Schütz說,這個過程在他的Pixel 6和Pixel 5上均有作用。Google在11月5日的最新Android系統更新中修復了這一問題,但不懷好意的攻擊者至少可以在接下來的數月內繼續利用它。所有運行Android 10到Android 13的設備如果沒有更新到2022年11月的補丁都會受到影響。

Google可以向報告鎖屏繞過漏洞的人支付最高10萬美元,Schütz獲得了相對較少的7萬美元,這是因為有人已經報告了他發現的那個漏洞,但Google無法重現它。

觀看漏洞PDC錄像:

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
吃土豆是否會增加罹患心臟代謝疾病的風險?最新研究帶來不同意見
NEXT
據傳一加OnePlus Pad將於2023年問世

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 11 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
282930  
« 10 月   12 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 意想不到的勝利如何影響我們的風險決策 2023-06-02
  • 神舟十五號航天員乘組近日將返回:東風著陸場準備就緒 2023-06-02
  • 群暉發布NAS專用硬盤:最高12TB、7×24小時可靠 2023-06-02
  • 16TB機械硬盤跌破千元國內電商秒殺亞馬遜 2023-06-02
  • 14代酷睿桌面版馬甲登場支持Wi-Fi 7成最大亮點 2023-06-02
  • Twitter 信任與安全負責人Ella Irwin 已辭職 2023-06-02
  • 基於F-550打造的Senator MRAP裝甲車可在路邊炸彈爆炸中倖存下來 2023-06-02
  • 常見的人工甜味劑中的化學物質被發現會損害DNA 2023-06-02
  • Ultraleap公佈第二代Leap手勢體感控制器 2023-06-02
  • 動視暴雪公佈透明度報告:騷擾歧視投訴高達134起 2023-06-02

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 向日葵遠程控制推出國際品牌AweSun 加速海外市場拓展
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • SketchUp Pro 2020 v20.0.363 x64 多語言中文​​註冊版-草圖大師
  • 世界上有多少個國家
  • Netflix跨區買較便宜方案

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.