Thay SIM là mở khóa điện thoại Android được vì lỗi bảo mật trên Google

www.tuoitre.vn -   11/11/2022 12:00:00 443

David Schütz, một chuyên gia bảo mật đã vô tình phát hiện việc đổi sim có thể khiến điện thoại Google không hỏi mật khẩu mở khóa máy. Lỗ hổng này cho phép kẻ gian có thể sử dụng cách lắp sim khác và thực hiện 5 bước đơn giản để mở khóa màn hình nhiều mẫu máy trong vài phút.

Thay SIM là mở khóa điện thoại Android được vì lỗi bảo mật trên Google

Anh Schütz đã báo cáo lỗi này cho Google từ tháng 6 nhưng chỉ mới được khắc phục vào ngày 7/11 vừa qua. Để tránh bị truy cập trái phép vào máy, chuyên gia bảo mật này cũng khuyến nghị người dùng Android nên cập nhật bản vá mới nhất cho thiết bị.

Schütz phát hiện lỗi này nhờ việc sử dụng Pixel 6. Sau một lần điện thoại của anh hết sạch pin, khi khởi động lại thiết bị yêu cầu người dùng nhập mã PIN của sim. Do không nhớ và nhập sai 3 lần, sim của anh bị khóa và yêu cầu nhập mã PUK nếu muốn mở khóa.

Anh đã thực hiện theo và thay đổi mã PIN mới để mở khóa thuê bao. Tuy nhiên, sau khi mở khóa sim, chiếc Pixel 6 chỉ yêu cầu anh dùng vân tay để mở máy - điều mà đáng lẽ không được xảy ra. Thậm chí, nhà nghiên cứu còn phát hiện ra rằng, thiết bị thậm chí không hỏi vân tay mà cho phép người dùng truy cập thẳng vào màn hình chính chỉ với mã mở khóa sim

Lỗ hổng này sẽ có tác động lớn trong một số trường hợp như máy bị đánh cắp hoặc các cơ quan thực thi pháp luật điều tra tội phạm.

Tất cả các thiết bị chạy Android phiên bản 10, 11, 12 và 13 nếu chưa cập nhật bản vá tháng 11 đều bị ảnh hưởng bởi lỗ hổng này, theo công bố của Google.

Để khai thác lỗ hổng này, kẻ gian chỉ cần sử dụng thẻ sim có sẵn mã PUK của chúng, cố tình để bị khóa sim bằng cách nhập sai vân tay và mã PIN nhiều lần, sau đó nhập mã PUK để mở khóa sim là có thể truy cập không giới hạn vào máy.

Vào đầu tháng 11, Google đã công bố lỗ hổng trên với tên mã CVE-2022-20465. Schütz được thưởng 70 nghìn USD nhờ các báo cáo của mình. Google khuyến nghị người dùng các thiết bị Android, đặc biệt là máy Pixel cập nhật hệ điều hành phiên bản mới nhất để sửa lỗi.

Theo The HackerNews

TIN CÙNG CHUYÊN MỤC

Nhiều trang web chống virus giả mạo này ...

31/05/2024 08:00:00 120
Các chuyên gia bảo mật đã quan sát thấy các tác nhân đe dọa sử dụng các trang web giả mạo giả dạng g...

Top mười từ khóa trên Google không nên t...

31/05/2024 12:00:00 104
Dưới đây là những từ khóa được khuyến cáo không nên tìm kiếm trên Google.

Các nhà nghiên cứu phát hiện hoạt động k...

30/05/2024 08:00:00 105
Các nhà nghiên cứu an ninh mạng đã cảnh báo rằng nhiều lỗ hổng bảo mật có mức độ nghiêm trọng cao tr...

Nội dung của người dùng sẽ bị Facebook t...

30/05/2024 12:00:00 92
Nội dung công khai của người dùng – không phải tin nhắn riêng tư – sẽ được Meta sử dụng để đào tạo v...

Microsoft cảnh báo về sự gia tăng các cu...

29/05/2024 08:00:00 97
Microsoft đã nhấn mạnh sự cần thiết phải bảo mật các thiết bị công nghệ vận hành (OT) có kết nối int...

Elon Musk tố dữ liệu người dùng trên Wha...

29/05/2024 12:00:00 67
Elon Musk tuyên bố rằng WhatsApp xuất tất cả dữ liệu người dùng mỗi đêm, vi phạm quyền riêng tư nghi...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ