Обход блокировки экрана на Samsung устройствах на базе Android

1 Отзыв

lock-screen-bypass-flaw-found-samsung-androids-030413Обнаружена уязвимость в Android 4.1.2 на телефонах Samsung, позволяющая обойти блокировку экрана и выйти на рабочий стол. При этом пользователь может запускать приложения, звонить и просматривать любые данные в обход блокировке экрана, ПИН-кода и Face-unlock механизма.


Чтобы проделать это, достаточно:

  1. Заблокировать устройство с помощью «безопасного» шаблона, ПИН-кода или пароля.
  2. Включить экран.
  3. Нажать «Экстренный вызов».
  4. Нажать на кнопку «Контакты» (или «ICE») снизу слева.
  5. Зажать механическую кнопку «Домой» на несколько секунд и отпустить.
  6. Ненадолго появится рабочий экран.
  7. Пока запущен рабочий экран, нажмите на любое приложение или виджет.
  8. Приложение или виджет запустится.
  9. Если выбранный виджет был «Звонок», то с телефона можно будет позвонить.

Весь процесс можно посмотреть здесь.
Данная уязвимость работает на Android 4.1.2 телефонах Samsung.

Как защититься?

Убрать с быстрого запуска виджет звонка, календарь и другие данные, которые могут быть скомпрометированы.

 

Possibly Related Posts:


Эксперт сообщества Вадим Мезенцев

Выпускник кафедры "Информационная безопасность" МГТУ им. Н.Э.Баумана

Рубрика: информационная безопасность, Новости. Метки: , , , , . Вы можете следить за отзывами через RSS 2.0. Вы можете оставить отзыв, или трекбек со своего сайта.

1 Отзыв на «Обход блокировки экрана на Samsung устройствах на базе Android»


  1. Инкогнито

    Galazy S2. Android 4.1.2. Не работает Ваша схема, обломитесь =)