У смартфонах на Android знайшлі спосаб абыходзіць пароль экрана. Распавядаем, як праверыць свой смартфон
Аказалася, што ў некаторых мадэлях андроідаў, калі выканаць просты алгарытм, можна разблакаваць чужы смартфон без уводу пароля. Праверце, ці не ўразлівы менавіта ваш.
17.11.2022 / 22:03
Фота: TrustedReviews, па ліцэнзіі CC BY-NC-ND 4.0
Гэта дакладна працуе з усімі тэлефонамі Google Pixel, але, па звестках даследчыка, які знайшоў баг, можа спрацаваць і з іншымі тэлефонамі на Android-версіях з 10-й па 13-ю. Вам спатрэбіцца толькі сім-карта, ад якой вы ведаеце PIN і PUK-коды, важна ведаць абодва (яны ёсць на ўпакоўцы ад сім-карт). Вось вельмі простая інструкцыя, як гэта працуе:
- Заблакуйце прыладу.
- Дастаньце латок для SIM-картаў і ўстаўце SIM-карту, якая патрабуе пін-код для разблакіроўкі.
- Увядзіце пін-код няправільна 3 разы, каб адключыць SIM-карту і яна запатрабавала PUK-код.
- Увядзіце сапраўдны PUK-код для SIM-карты і стварыце новы пін-код.
- Праверце, ці не разблакаваўся ваш смартфон. Калі не — на вас не працуе гэты баг.
- У любым выпадку прачытайце, што рабіць, каб або выправіць баг, або ўвогуле зрабіць ваш тэлефон менш уразлівым.
Відэаінструкцыя па тым, як гэта працуе. Відэа: YouTube / David Schütz
У эксперыменце чалавек абыходзіў так блакіроўку з адбіткам пальца і пін-кодам экрана, але падобна, што гэта працуе для любых камбінацый.
Калі вы не можаце спраўдзіць гэта самі, то папрасіце сваіх сяброў ці блізкіх, асабліва калі ў вас смартфон ад Google.
Што рабіць, калі ў вас атрымалася так разблакаваць тэлефон і вы хочаце зменшыць рызыку такіх здарэнняў?
Рэгулярна і своечасова абнаўляйце ваш тэлефон і праграмы ў ім. Не важна, ці атрымалася ў вас сёння — такіх праблем вельмі шмат, з'яўляюцца яны рэгулярна, а сумленныя распрацоўшчыкі стараюцца своечасова іх выпраўляць. Таму інструкцыя ніжэй падыдзе для ўсіх.
Зайдзіце ў меню абнаўленняў тэлефона і паглядзіце, ці няма свежых абнаўленняў. Калі ёсць — усталюйце і пераправерце яшчэ раз. На тэлефонах Google Pixel, дакладна ўразлівых, гэта робіцца так:
- Зайдзіце ў «Налады» (Settings).
- Знайдзіце ўкладку меню «Сістэма» (System) > «Абнаўленні сістэмы» (System update).
- Праверце наяўнасць абнаўленняў — калі яны ёсць, то ўсталюйце.
- Вярніцеся на першую старонку наладаў і абярыце меню «Бяспека» (Security).
- Націсніце «Праверка бяспекі» (Google Security checkup).
- Калі там ёсць абнаўленні, то ўсталюйце іх.
Пасля гэтага праверце яшчэ раз, ці працуе трук з разблакіроўкай, калі ў першы раз яна прайшла паспяхова. Калі абнаўленні былі і вы іх усталявалі, то, хутчэй за ўсё, не. Але калі так, то адзінае, што вам застаецца — перанесці важныя даныя з тэлефона і чакаць абнаўлення або проста памяняць тэлефон.
Чаму так сталася?
Вельмі проста — праз памылку праграмістаў і тэсціроўшчыкаў, якія не праверылі гэты сцэнар.
У Android існуе канцэпцыя «бяспечных экранаў» — то-бок нейкіх функцыянальных элементаў, якія карыстальнік можа бачыць без доступу да іншых элементаў і зашыфраванай памяці сістэмы, якая знаходзіцца «за паролем». І, груба кажучы, замест таго, каб пасля экрана змены пін-кода вяртаць экран разблакіроўкі, смартфон выклікаў код, які прыбіраў усе экраны. Цяпер гэта выпраўлена. Падрабязнае тэхнічнае апісанне — тут.