范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

安卓重大锁屏密码漏洞,国产手机有几个中招了?

  上周,一条新闻吸引了托尼注意。
  只用一张 SIM 卡,1 分钟不到就能解锁你的安卓手机?
  一个国外小哥发现,不要刷机,不要电脑连线折腾,也不要 999 的 AK 火麒麟,只需要一张自己准备的 SIM 卡 ,就可以解锁别人的手机。
  要知道这就意味着,如果你的手机丢了被人捡到,那陌生人可以用它自己的随便一张 SIM 卡就破解你们锁屏,数据安全形同虚设。
  而且这个 BUG 会影响到的设备除了谷歌自家的 Piexl 以外,还包括开源的 LineageOS。
  刑啊老哥,这空手套白狼的办法,让我有了一丝丝犯罪的念头…
  咳咳打住,咱们还是先来看看这哥们是咋操作的吧。 因为手机没电而发现的 BUG
  整件事情的起因非常简单,在小哥经过了长途跋涉的旅行之后,他的手机因为缺电而关机了,于是就顺理成章的充电重启。
  恰巧他的手机开了 SIM 卡锁,每次重启手机或者插拔 SIM 卡后都需要验证。
  需要输入自己设置的 PIN 码解锁,只有三次机会 ▼
  更不巧的是,他忘了自己设置的 PIN 码,三次机会都浪费了。
  这时候 SIM 卡就进入了一个"安全锁定" 模式,需要输入一个八位的 PUK 码才能解锁。
  同时它还要求你重新设置这张 SIM 卡的 PIN 码。
  而如果输入错了 10 次 PUK 码,那这张 SIM 卡就会销毁。
  所以在小哥找到自己的 SIM 卡包装,输入 PUK 码,重置了新的 PIN 码之后,他终于成功的进入了自己手机的系统。
  PUK 码一般写在 SIM 卡的包装卡套上
  或者可以打电话或者向营业厅查询 ▼
  进入了自己手机的系统…
  发现问题了嘛,在整个过程中,他不需要输入自己手机锁屏密码,就可以解锁手机。
  但是一般来说,手机在插拔 SIM 卡或者重启之后,都是要强制你手动输入一次密码才行的。
  一张自己的 SIM 卡,这么简单就可以绕过别人手机的安全防线?托尼也找出了自己柜子底的 pixel 4a 试了试,按照小哥的教程一顿操作,结果真的打开了…
  安卓的锁屏,就这???
  此时已经输入了 PUK 码,重置 PIN 码中 ▼
  谷歌的反应
  按这 BUG 来说,那岂不是所有人的安卓设备都有安全性风险?
  认识到这件事严重性的小哥也是第一时间把漏洞发给了 Google。
  照到他自己的说法,这是他迄今为止最简单的一次报告了…一共就五个步骤,两分钟不到的时间就可以复现。
  于是也顺便去查了一下谷歌的 "赏金榜单",依据谷歌的说法,这种高危漏洞能拿到最高 10w 美元的奖励。
  果然,比起一个大胆的想法…还是走正规路子来钱快。
  但谷歌就不一样了,虽然收到这个堪称 "十万火急" 的 Bug ,但它的表现还是一如既往的风轻云淡。
  开口就是 :" 你这个 Bug 以前有人已经汇报过了( 虽然我们还没修 ),我们不鼓励重复的 Bug 汇报 " ( 10W 美元别想了!)
  除了态度以外,行动也在摆烂,小哥提交 Bug 三个月后,谷歌依旧没有修好这个问题,一直到 9 月的安全补丁更新,小哥发现自己的问题还是能触发…
  期间他自己还跑到谷歌办公室去了一趟,当场给员工当场演示此 Bug ,但依旧没说好什么时候可以修复…
  最后忍无可忍的小哥给谷歌下了 " 最后通牒 "。
  你再不修,我就准备在 10 月 15 号公布这个问题辣!
  从这句话开始,谷歌的态度突然变了,不但改口说可以给小哥 7w 美元的奖励( 虽然你不是第一个发现的人,但是感谢有你我们才开始修理这个 Bug ),也开始积极沟通修 Bug 的时间。
  最后,终于在 11 月 5 日的安全更新中这个问题得到了修复,漏洞编号 CVE-2022-20465。
  我们的手机,大抵可能应该也许是更加安全了。 BUG 从哪里来?
  手机看上去是告一段落了,那这 Bug 到底是个咋回事呢?
  托尼自己也不是非常专业的程序员,在看了小哥总结 + 谷歌修改的 AOSP 源码之后,
  试着稍微那么理解了一下下,抛砖引玉将给大家看看,感觉讲的不太好的差友,也欢迎在评论区补充。
  这次谷歌改动的地方还挺多的 ▼
  简单来说就是在安卓上有个叫做 " 安全屏幕 " 的概念,它包括了我们的锁屏密码,我们的指纹数据或者是面部数据,也包括今天的 " 罪魁祸首 " —— SIM 卡 PIN 码以及 SIM 卡的 PUK 码。
  这些安全屏幕呢,是实时更新,覆盖显示,就像下图一样,虽然我的手机锁屏了,但是在插入加了锁的 SIM 卡之后,SIM 卡 PIN 码锁就覆盖了手机的密码锁。
  反应有点慢,中间剪了一段加速 ▼
  而当一个 " 安全屏幕 " 完成了它的历史使命之后就要被销毁,就比如说我们输入密码解锁屏幕,输入 SIM 卡的 PIN 码解锁手机SIM 卡锁。
  负责销毁它的函数,叫做  getKeyguardSecurityCallback().dismiss()  函数( 下面简称 dismiss( ) )
  但是到这问题出现了,.dismiss() 它虽然负责销毁安全屏幕,可是它不负责消除哪一个安全屏幕。
  也就是说不论是锁屏,还是 PUK 锁,碰上哪个就会清理掉哪个…
  而偏偏这个安全屏幕会处在一个 " 实时更新 " 的状态 —— 因为手机会时不时检测 SIM 卡的状态。
  所以在我们通过 PUK 锁重置完 SIM 卡 PIN 码之后,本来要销毁 PIN 码锁这个安全屏幕的.dismiss() 函数可能就会先撞上 "指纹锁屏" 或者 "密码锁屏" 这个安全屏幕,然后把它先行销毁。
  啪,我们的手机就解锁了。
  这就这次漏洞的成因,而安卓后续的 Bug 修改方式呢则是很简单,准备给 .dismiss() 函数增加 " 认识能力 "。
  让它在销毁安全屏幕之前能认出来销毁的是谁,省的乱杀无辜。 面对 BUG,其它手机表现怎么样?
  海外的故事告一段落了,Bug 得到了修改,我们的设备会更加的安全,发现问题的小哥也收获了收入。
  不过托尼感觉比起听原生安卓的故事,大家可能更关心我们手上的系统表现的怎么样。
  正巧今年新出的这几台手机我在柜子里吃灰,于是呢就给各位差友简单测试了一波。
  手机的系统都展示在这里了,基本都是基于 安卓/AOSP 12 开发的。
  都是刚拿出来直接测的,没有更新最新补丁 ▼
  按照小哥的方法,托尼一顿操作猛如虎的测试下来,结果有点出乎意料。
  除了用原生系统的 Pixel,每一台手机都守住了自己的 " 安全底线 " ,均在这个问题面前幸存了下来。
  可能…因为大家都是自己重写了锁屏吧。
  所以,这个 Bug 虽然听起来挺离谱和危险,但是其实对咱们应该影响不大。
  但还是希望谷歌未来上上心吧,这么简单的漏洞,还能活到 2022 …

Arm是软银旗下公司,软银又是阿里大股东,为此阿里还买不到芯片怎么说呢?马云是中国伟大的创业者,阿里巴巴也是中国互联网行业最成功的公司之一。马云很早就说过,希望阿里巴巴能成为一家存活102年的公司。不得不说,马云的目标很宏伟,至于阿里是否能存智能手机开启芯端云军备竞赛,各大厂商抢食近5亿云客群每经记者王晶每经编辑梁枭如今,智能手机市场已连续多年下滑,仅仅依靠硬件创新已经越来越难以形成差异化的用户体验。国产手机厂商OPPO认为,泛终端厂商需要通过端云融合软硬一体的系统化创齿轮制造骨干丰立智能拟登陆创业板,自主研发掌握通用底层核心技术本文来源时代商学院作者孙沐霖文孙沐霖齿轮是机械工业的核心基础零部件,齿轮的设计和制造水平与工业技术的历史变革有着直接关联。12月5日,浙江丰立智能科技股份有限公司(以下简称丰立智能人猪合葬这等离奇事件为何会在赤峰出现1982年秋冬,中国社会科学院考古研究所的人员在赤峰市发现了兴隆洼遗址。在随后进行的大规模考古发掘中,发现118号居室墓内墓主人右侧葬着一雌一雄两头整猪。118号居室墓古人视死如生2022年度大事件光暗双生,危机与希望并存2022年,加密领域以LunaUST的崩溃为起点开启了漫长的加密寒冬,在严峻的宏观环境下以及一系列戏剧性事件中遭受了沉重打击。2022年初,加密货币生态系统的市值达到近3万亿美元,交叉点上,寻找生命科学的新力量要去更微观更隐秘的角落探究生命的真相,就不能不借助学科融合交叉,因为单一的科学系统已经无法解决更复杂的科学问题。记者黄祺过去十年,我们有幸深入医学技术与生命科学领域,有幸眺望科学前深圳购物中心升腾烟火气读特客户端深圳新闻网2022年12月15日讯(深圳商报记者关键)深圳购物中心升腾烟火气!12月11日是周日。记者来到深圳卓悦汇购物中心。这个10万平方米的购物中心人气满满。这家融汇GQ红毯造型王鹤棣穿了一个工具箱,王一博关晓彤赢麻了GQ盛典真的好多人呀,确实到年底了就是热闹呀,好久没看这么多明星同台了。这次的阵容真正可以算得上是红毯了,能够算得上争奇斗艳的都来了。我们先来看看这次红毯的造型图,哪位更胜一筹呢?原神中的那些神仙台词永恒可以把时间拉的很长,然而其间每一节点,都会变得无比脆弱散兵在无尽的雪原里,生命随时都会被碎骨一般的纯白地吞噬,连足迹也无法留下。达达利亚。风带来故事的种子,时间使之发芽。若你困历史上真实的四大美女之王昭君夫死从子,最终怀恨病逝24岁王昭君的丈夫英年早逝,其子复株累单于逼迫继母王昭君下嫁给他,王昭君恼羞成怒你这样做,违背人伦纲常。她向朝廷上书,请求归国,汉成帝却毫不留情地命她从胡俗入乡随俗。王昭君失望至极提车后听说地补当初有告知?11月底,潘女士的丈夫订购了一辆特斯拉MODELY。她说这几天才了解到,杭州市有新能源补贴政策,询问工作人员,对方说补贴已经没了。1818黄金眼提车后听说地补销售当初是否告知?潘女
银行行长为女儿学业铺路被骗26次,涉案金额3。5亿我姨父是高校副校长,并且和教育部多位领导熟识,路子广得很,可以安排孩子上个好大学受赵某河这句并不高明的谎言蛊惑,心忧女儿学业的某银行行长李某先后26次上当受骗,成了一名可怜的受害者吕丽萍微博账号被封,她儿子张博宇被网友抵制封杀打卡挑战局日前,著名女演员吕丽萍在微博中撰文悼念安倍,引起了很多人的强烈不满。目前,她的账号已被封禁,但国庆节开放。但是,这个事件似乎并没有以吕丽萍被封杀而结束。她的儿子张博宇受到吕丽萍太高调了,这下好了,不仅号被封,她儿子都可能受到影响吕丽萍最近很火,可惜是负面的影响力。恐怕她自己也没有想到,自己一些不当的言行,竟然会让自己深陷舆论的压力中。近日,她发布不当言论的账号被封了,这还不算什么,甚至一些网友开始转移到了如何处理婚姻中的处女情结?倾诉人小贺我是一个未婚女性现在和男朋友住在一起,以前交过男朋友但他现在总是不相信我,总以为我做对不起他的事每次都是因为这个生气,我确实没有做对不起他的事,我不知道应该怎么做他才会相英61岁主持人戴机长帽嫩如少女,曾透露不老秘密每天走15000步据英国每日星报报道,近日,英国知名电视节目主持人卡罗尔沃德曼(CarolVoderman)晒出自己戴着机长帽坐在飞机驾驶舱内的照片,看上去状态非常不错,根本不像已经61岁的人,让粉泄露他人隐私,踩低小镇做题家,易烊千玺考编这事儿,闹大了一波未平一波又起,顶流明星易烊千玺考编事件,竟然从娱乐瓜发展到了社会瓜。明星考编,人人喊打网友举报易烊千玺中考违规入学,受理结果却被易烊千玺官方后援会公开,实在匪夷所思!有网友发现教育业诈骗,已经成了诈骗团伙吃香喝辣的重点业务今天一个热点新闻瞬间火爆全网,山东某银行行长,为了女儿读书问题,前后被内蒙古一位赵姓朋友,骗取3。5个小目标。3。5亿,按照我们当地西瓜的市场价,足足可以买5亿斤。够全国老百姓吃一12。13版本更新前瞻刺客赛芬大削龙王重做星界龙转职书移除版本12。13预计更新周四(明天)内容是论坛上嫖的(可能有误),以实际更新内容为准如果手游晚上出公告,就会同步更新。整体看下来法师的受益最高,即将开启法师之奕。系统改动213242俄乌局势,发生剧烈变化刚刚,发生的4件事表明,俄乌战争已经进入了新阶段!第一件事普京签署重要总统令,全员接纳乌克兰人成为俄罗斯人,规定所有乌克兰的居民可以通过简化程序取得俄公民身份。说白了,乌克兰只要拿汇丰绿色纽带作者张苑柯积极响应双碳战略已然是企业实现可持续发展与高质量发展的内在要求。第一财经推出汇丰绿色纽带系列报道,带你走进各行各业,共同探寻企业最真实的绿色故事。19世纪从马车到燃油车,iOS16公测版值得升级吗?iOS16首个公测版更新内容介绍今天凌晨,苹果发布了首个iOSiPadOS16公测版,一同发布的还有iOS16第3个测试版,版本号均为20A5312j。本次更新距离上一次发布的iOS16Beta2间隔5天,本次更