这个谷歌Pixel错误修复可能会给所有Android手机带来麻烦
据报道,一个影响似乎所有谷歌Pixel手机的漏洞可能允许不速之客访问锁定的Pixel设备。根据博客文章(在新标签页中打开)由网络安全研究员Davi
据报道,一个影响“似乎所有”谷歌Pixel手机的漏洞可能允许不速之客访问锁定的Pixel设备。根据博客文章(在新标签页中打开)由网络安全研究员DavidSchütz提出,他的错误报告说服了谷歌采取行动,该错误仅在2022年11月5日的安全更新后才针对相关Android手机进行了修补,大约在他提交错误报告后六个月。

该漏洞被跟踪为CVE-2022-20465(在新标签页中打开),允许具有物理访问权限的攻击者绕过锁屏保护,例如指纹和PIN,并获得对用户设备的完全访问权限。
Schütz声称另一位研究人员之前标记该问题的错误报告被忽略了,他说该漏洞很简单且易于复制。
它涉及通过输入错误的密码3次来锁定SIM卡,重新插入SIM托架,通过输入SIM卡的PUK码(应包含在原始包装中)重置密码,然后选择一个新的密码。
根据Schütz的说法,由于攻击者只需携带他们自己的PIN锁定SIM卡,因此除了物理访问之外别无其他。
潜在的攻击者可以在受害者的设备中交换这样的SIM卡,并使用具有PIN锁且攻击者知道正确的PUK码的SIM卡执行攻击。
值得称赞的是,尽管Schütz声称该漏洞很严重,但在提交详细说明该漏洞的报告后,谷歌在37分钟内处理了该漏洞。
尽管舒尔茨没有提供任何证据,但他认为其他安卓供应商可能也受到了影响。这当然是可能的,因为Android是一个开源操作系统。
这也不是安全研究人员第一次揭露Android手机中的严重安全漏洞。
2022年4月,保点研究(在新标签页中打开)(CPR)发现了一个缺陷,如果不打补丁,可能会使大量Android手机容易受到远程代码执行的攻击,这是由于高通和联发科芯片的音频解码器中存在漏洞。
推荐阅读
- alfa romeo车标含义?(阿尔法罗密欧车标)
- 华为鸿蒙os如何操作 华为鸿蒙os2.0系统官网报名入口
- 14款沃尔沃s60l二手车能买吗?(沃尔沃s60为什么贬值厉害)
- power mp3 wma converter(mp3格式转换器)软件介绍(power mp3 wma converter(mp3格式转换器))
- 42岁李贞贤宣布平安生女,网友:歌声击退山贼的那个
- 热火朝天的高铁WiFi迟迟未到(5G能否破局)
- 华为手机性价比最高是哪几款2022? 华为哪款手机性价比高最值得入手
- 进口捷豹全部车型报价?(捷豹报价大全价格表)
- 韩庚江铠同疑相恋,两人同游马尔代夫遭曝光
- 八卦格字帖软件介绍(八卦格字帖)
- 虚拟机 操作系统(操作系统整合:虚拟机管理程序的下一步)
- 比亚迪f6参数配置?(比亚迪f6)
- 奥沙利文获世锦冠军,奥沙利文得了几次世锦赛冠军
- Evel Knievel手游游戏介绍(Evel Knievel手游)
- 索尼wi1000x拆解(SONYNZW-X1000系列高清拆解图集)
- 4座硬顶敞篷跑车都有哪几款?(4门4座硬顶敞篷车推荐)
- 艺术体操团体全能决赛,艺术体操团体全能决赛中国
- 工人物语6通用修改器游戏介绍(工人物语6通用修改器)
- 简述电机换向器的工作原理图(简述电机换向器的工作原理)
- Atheros-AR5007EG无线网卡驱动软件介绍(Atheros-AR5007EG无线网卡驱动)
