Главная » 2015 » Сентябрь » 22 » Уязвимость в Android 5.0 позволяет обойти парольную защиту
10:26

Уязвимость в Android 5.0 позволяет обойти парольную защиту

Злоумышленник может обойти экран блокировки, введя слишком длинный пароль.
Смартфоны под управлением ОС Android 5.0 подвержены опасной уязвимости CVE-2015-3860, позволяющей полностью обойти парольную защиту на телефоне. Единственным способом устранения бреши является замена пароля на PIN-код или графический ключ. Отметим, что уязвимость не затрагивает владельцев телефонов на базе Android 5.1.1 с последними обновлениями безопасности.
Уязвимость была описана во вторник, 15 сентября, специалистами Техасского университета. Она позволяет злоумышленникам получить доступ к телефону в обход экрана блокировки. Отметим, что таким образом удастся получить доступ даже к зашифрованной файловой системе устройства.
Исследователь подробно описал процедуру эксплуатации бреши. Для того чтобы обойти парольную защиту устройства, необходимо выполнить следующие действия:

  1. С экрана блокировки перейти в меню экстренного набора номера;
  2. Ввести большое количество цифр или специальных символов в поле для набора номера, пока не будет достигнут лимит на количество знаков;
  3. Скопировать строку;
  4. Открыть приложение "Камера" с экрана блокировки;
  5. Находясь в приложении, открыть панель уведомлений и нажать на кнопку "Настройки". Появится окно ввода пароля;
  6. Вставить ранее скопированную строку несколько раз подряд;
  7. Вернуться в приложение "Камера" и постоянно нажимать кнопки увеличения/уменьшения громкости, параллельно нажимая на строку с введенными символами в окне ввода пароля;
  8. Дождаться аварийного завершения работы приложения "Камера". После этого пользователь попадет на главный экран устройства.

Успешная эксплуатация бреши возможна только в том случае, если для разблокировки телефона требуется ввести пароль. Смартфоны с установленным PIN-кодом или графическим ключом не подвержены данной бреши..
Google исправила уязвимость в последней версии ОС Android. Пользователи смартфонов Google Nexus могут незамедлительно установить исправление 5.1.1. Владельцам остальных Android-аппаратов придется ждать, пока производители выпустят обновления для устройств.

Категория: Новости безопасности | Просмотров: 477 | Добавил: SibDes | Теги: Google, уязвимость, Android | Рейтинг: 5.0/1
X
Ссылка:
BB-код:
HTML-код:
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Войти на сайт