偶然发现谷歌Pixel手机锁屏漏洞,获奖7万美元

谷歌修复了一个影响所有Pixel智能手机的高危安全漏洞,允许物理访问设备的攻击者绕过锁屏保护。该漏洞由研究员David Schütz在2022年6月报告,并在11月的安卓更新中得到修复。攻击者通过特定步骤,如输入错误指纹、热插拔设置PIN码的SIM卡,再利用PUK码,可以解锁受影响的Pixel手机。此漏洞源于系统错误地解释SIM变更事件,导致锁屏防护失效。

de6c41362135b8b3b63e1efaeeb966f9.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

谷歌修复了一个高危安全漏洞(CVE-2022-20465),影响所有Pixel智能手机。攻击者可轻松利用该漏洞解锁这些设备。

该漏洞是由安全研究员 David Schütz 在2022年6月报告的,谷歌已在2022年11月的安卓更新中修复。

Schütz在文章中提到,“该漏洞可导致具有物理访问权限的攻击者绕过锁屏放火措施(指纹、PIN等)并获得对用户设备的完全访问权限。”该漏洞是因为按照如下步骤操作时,锁屏防护功能完全失效:

  • 输入错误的指纹三次,禁用被锁设备上的生物特征识别认证机制

  • 用受攻击者控制的设置PIN码的SIM 在设备上热插拔SIM卡

  • 在出现提示后输入三次错误的SIM码,锁定SIM卡

  • 设备提示用户输入SIM的个人解锁密钥 (PUK) 码,即一个唯一的8位数解锁SIM卡。

  • 为受攻击者控制的SIM输入新的PIN码

  • 设备自动解锁

这意味着攻击者只需要带上设置了PIN码的SIM卡且拥有该卡的PUK码,即可解锁Pixel 手机。Schütz 提到,“攻击者可在受害者设备中刷SIM卡并以具有PIN锁的、攻击者知道正确PUK码的SIM卡,即可执行exploit。”

对谷歌的缺陷修复源代码提交分析发现,错误地解释SIM变更事件引入“不正确的系统状态”,从而导致锁屏被完全绕过。

Schütz提到,“我没想到这个bug会在安卓中引发如此大规模的代码变更。”

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

无需指纹、闭眼也能解锁的谷歌 Pixel 4,你敢用吗?

谷歌宣布 Pixel Titan M 芯片漏洞奖励计划,最高150万美元

谷歌推出开源软件漏洞奖励计划,提振软件供应链安全

这两个漏洞暴露 Facebook Group 成员,有个用手机就能发现,获奖$9000

近一半的智能手机受高通 Snapdragon 漏洞影响

原文链接

https://thehackernews.com/2022/11/hacker-rewarded-70000-for-finding-way.html

题图:Pexels License‍

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

94f1af70ddc8bd15c4073e58204122ac.jpeg

008808932f6a6437b8ca9777fdff3734.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   a03107f0531a384e9575e43d1dde0821.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

内容概要:本文系统梳理了多个科研领域的前沿研究与技术实现,重点涵盖FDTD方法中的完美匹配层(PML)研究,以及Matlab/Simulink在电磁、电力、控制、通信、信号处理、图像处理、路径规划、能源系统优化等领域的仿真与算法实现。文中列举了大量基于Matlab和Python的科研案例,如风电功率预测、负荷预测、无人机三维路径规划、电池系统故障诊断、雷达模拟、通信编码、微电网优化调度等,并强调结合智能优化算法(如粒子群、遗传算法、深度学习等)提升系统性能。同时,提供了丰富的代码资源与仿真模型,涵盖永磁同步电机控制、逆变器设计、多智能体任务分配、虚拟电厂调度等复杂系统,助力科研人员快速开展复现实验与创新研究。; 适合人群:具备一定编程基础,熟悉Matlab/Python工具,从事电气工程、自动化、通信、人工智能、新能源、控制科学等相关领域研究的研发人员及研究生。; 使用场景及目标:① 学习并实现FDTD仿真中的PML边界条件以有效抑制数值反射;② 掌握Matlab/Simulink在多物理场建模、控制系统设计与优化算法中的综合应用;③ 借助提供的代码资源完成科研复现、课程设计、竞赛项目或工程原型开发; 阅读建议:此资源以科研实战为导向,不仅提供理论方法,更强调代码实现与仿真验证。建议读者结合自身研究方向,按目录顺序查阅相关模块,下载配套代码进行调试与二次开发,以达到学以致用、融会贯通的目的。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值