Zdecydowana większość z nas używa haseł na urządzeniach mobilnych jako sposobu na zapewnienie bezpieczeństwa. Ale co, jeśli ktoś ci powiedział, że można odblokować telefon komórkowy? android bez hasła? To właśnie odkrył badacz bezpieczeństwa cybernetyka David Schutz, ale twierdzi, że odkrycie „wady” było całkowicie przypadkowe.
Czytaj więcej: Google i Android uruchamiają narzędzie do zarządzania hasłami
Zobacz więcej
Zagrożenie dla Netflix: bezpłatna usługa Google konkuruje ze streamingiem
Google opracowuje narzędzie AI, które pomoże dziennikarzom w…
Jak David odkrył wadę
Według osobistego konta David musiał odzyskać zablokowaną kartę SIM swojego telefonu komórkowego, ponieważ trzykrotnie próbował umieścić kod PIN na ekranie blokady. Aby odzyskać, musiał skorzystać z kodu PUK (Personal Unblocking Key). Następnie musiał wprowadzić nowy kod PIN do telefonu komórkowego.
Wtedy David zauważył, że podczas rejestracji nowego hasła nie musi wpisywać PIN-u, wystarczy weryfikacja odciskiem palca. To była już duża wada, ponieważ telefony rzadko proszą o odcisk palca bez uprzedniej weryfikacji hasła. Dlatego David postanowił spróbować powtórzyć ten proces, aby jeszcze bardziej wykorzystać lukę.
W tym celu postanowił odtworzyć usterkę bez odblokowania telefonu iw ten sposób można było również ominąć monit o odcisk palca. Niedługo potem David zgłosił awarię do Google, które do tej pory nie naprawiło systemu, choć zakładało, że rzeczywiście doszło do awarii.
Jak ta usterka wpływa na telefony komórkowe
Coraz więcej osób zastanawia się, jak zabezpieczyć nasze telefony, ponieważ zawierają one wiele ważnych danych osobowych. Tym samym ta awaria pokazuje, że wciąż istnieją sposoby na obejście systemów bezpieczeństwa i prawdopodobnie większości z nich nawet nie znamy. Nawiasem mówiąc, nie był to pierwszy raport o podobnych awariach.
Mówiąc wprost, wada wykryta przez Davida Schutza dotyczy wszystkich urządzeń z systemem Android w wersjach 10, 11, 12 i 13. Do tej pory Google było bardzo surowe w odniesieniu do zasad bezpieczeństwa, ale trochę potrwa, zanim pojawi się nowa wersja Androida z poprawką tego błędu.