Suurin osa meistä käyttää salasanoja mobiililaitteissa turvallisuuden takaamiseksi. Mutta entä jos joku kertoisi sinulle, että matkapuhelimesi lukitus on mahdollista avata? Android ilman salasanaa? Näin turvatutkija havaitsi kybernetiikka David Schutz, mutta hän väittää, että "virheen" löytäminen oli täysin vahingossa.
Lue lisää: Google ja Android käynnistävät salasananhallintatyökalun
Katso lisää
Uhka Netflixille: Googlen ilmainen palvelu kilpailee suoratoiston kanssa
Google kehittää tekoälytyökalua auttamaan toimittajia…
Kuinka David löysi vian
Henkilökohtaisen tilin mukaan David joutui palauttamaan tukossa olevan matkapuhelimensa SIM-kortin, koska hän yritti kolme kertaa laittaa PIN-koodin lukitusnäytölle. Palauttaakseen hänen oli turvauduttava PUK-koodiin (Personal Unblocking Key). Sitten hänen piti syöttää uusi PIN-koodi matkapuhelimeen.
Silloin David huomasi, että hänen ei tarvinnut syöttää PIN-koodia rekisteröidessään uutta salasanaa, vain sormenjälkitarkistus. Tämä oli jo suuri virhe, koska puhelimet pyytävät harvoin sormenjälkeä ilman pääsykoodin vahvistusta. Joten David päätti yrittää tehdä prosessin uudelleen hyödyntääkseen virhettä edelleen.
Tätä varten hän päätti toistaa häiriön ilman, että puhelinta avattiin ja näin oli mahdollista ohittaa myös sormenjälkikehote. Pian sen jälkeen David ilmoitti viasta Googlelle, joka ei toistaiseksi ole korjannut järjestelmää, vaikka olettikin, että vika todellakin oli.
Kuinka tämä häiriö vaikuttaa matkapuhelimiin
Yhä useammat ihmiset miettivät, kuinka pitää puhelimemme turvassa, sillä ne sisältävät paljon tärkeitä henkilökohtaisia tietoja. Siten tämä vika osoittaa, että turvajärjestelmiä voidaan edelleen kiertää, emmekä todennäköisesti edes tiedä useimpia niistä. Tämä ei muuten ollut ensimmäinen raportti vastaavista vioista.
David Schutzin havaitsema virhe vaikuttaa suoraan kaikkiin Android-laitteisiin, joissa on versiot 10, 11, 12 ja 13. Toistaiseksi Google on ollut erittäin tiukka suojauskäytäntöjen suhteen, mutta kestää hieman kauemmin, ennen kuin uusi Android-versio ilmestyy tämän virheen korjauksella.