Найти тему
Lupin

За 2 минуты смартфон на Android был взломан с помощью обычной СИМ-карты — эта уязвимость есть на многих устройствах.

Обеспечение безопасности мобильного устройства заключается в защите его от вредоносного программного обеспечения и методах программной блокировки доступа. При этом иногда бывает, что ее работа не совсем соответствует задуманному. В частности, специалист смог обойти разблокировку по отпечатку на Pixel 6 всего за несколько минут.

Создатели Google Pixel выпустили патч безопасности, который устраняет довольно серьезную уязвимость в системе. Уже некоторое время назад энтузиаст обнаружил баг, позволяющий обходить экраны блокировки Android-устройств за несколько минут без специальных программ или инструментов.

В действительности, самый простой способ взлома требует лишь физического доступа к уязвимому смартфону и наличия дополнительной SIM-карты, блокированной PIN-кодом. Всё что вам нужно - заменить SIM-карту, трижды ввести неверный PIN-код от СИМ-карты, а затем ввести верный PUK-код. При выполнении этих действий экран блокировки исчезнет.

-2

Автор находки утверждает, что самый эффективный взлом может быть осуществлен только на устройстве с момента последней загрузки. На момент блокировки, если девайс перезагрузился, обойти экран блокировки можно, но личные данные и большинство пунктов ОС будут недоступны. Как правило, такие попытки заканчиваются неудачей и не дают возможности получить к ним доступ.

Угроза CVE-2022-20465 уже устранена в Android 13 и более ранних версиях системы.