この男性はパスワードなしで Android のロックを解除する方法を「偶然」発見しました

私たちの大多数は、セキュリティを確保する手段としてモバイル デバイスでパスワードを使用しています。 しかし、誰かがあなたの携帯電話のロックを解除することが可能だとあなたに告げたらどうしますか? アンドロイド パスワードなしで? それがセキュリティ研究者が発見したことだ サイバネティクス David Schutz 氏ですが、彼は「欠陥」の発見は完全に偶然だったと主張しています。

続きを読む: GoogleとAndroidがパスワード管理ツールを発表

続きを見る

Netflix への脅威: Google の無料サービスがストリーミングと競合

Google、ジャーナリストを支援する AI ツールを開発…

デビッドはどのようにして欠陥を発見したか

個人アカウントによると、デビッドさんはロック画面にPINを3回入力しようとしたため、ブロックされた携帯電話のSIMカードを回復する必要があったという。 回復するには、PUK (Personal Unblocking Key) コードを使用する必要がありました。 次に、携帯電話の新しい PIN コードを入力する必要がありました。

そのとき、デビッドは、新しいパスワードを登録するときに PIN を入力する必要がなく、指紋認証だけで済むことに気づきました。 携帯電話では最初にパスコード認証を行わずに指紋を要求されることはほとんどないため、これはすでに大きな欠陥でした。 そこで David は、この欠陥をさらに悪用するためにプロセスをやり直すことにしました。

そのため、彼は電話のロックを解除せずに不具合を再現することにしました。そうすることで、指紋認証プロンプトも回避できるようになりました。 その直後、デビッド氏は Google に障害を報告しましたが、Google は実際に障害があったものと想定していましたが、これまでのところシステムを修正していません。

この不具合が携帯電話に与える影響

携帯電話には多くの重要な個人情報が含まれているため、携帯電話をどのように安全に保つかを考える人が増えています。 したがって、この失敗は、セキュリティ システムを回避する方法がまだ存在し、おそらくそのほとんどを私たちも知らないことを示しています。 ちなみに、同様の失敗の報告はこれが初めてではなかった。

率直に言えば、David Schutz 氏が発見した欠陥は、バージョン 10、11、12、13 を実行しているすべての Android デバイスに影響を与えます。 これまで Google はセキュリティ ポリシーに関して非常に厳格でしたが、このエラーが修正された新しい Android バージョンがリリースされるまでにはもう少し時間がかかります。

QRコードを読み取ると約束したアプリが1000万台の携帯電話に感染した可能性

Android デバイスでウイルスを避けるための最大のヒントの 1 つは、不明なソースからアプリをダウンロードしないことです。 ただし、Play ストア自体の一部のアプリにはマルウェアが含まれて...

read more

スタンフォードの研究者、脳にダメージを与える可能性のある日常習慣を指摘

世話をする 認知機能 それには単に知能レベルを高めるだけではありません。 これは生涯を通じて継続するプロセスであり、メンタルヘルス上の利点があり、脳の変性疾患のリスクを軽減し、さらに他の多くの利...

read more

グリーフィング: LoL、CS: GO、その他のゲームで禁止されている行為を理解する

グリーフィングという言葉を何回聞いたことがありますか? おそらく数回です。 ただし、グリーフィングは LoL、CS: GO などのゲームでは禁止されている行為ですが、非常に一般的です。続きを読む...

read more