Thay SIM là mở khóa điện thoại Android được vì lỗi bảo mật trên Google

www.tuoitre.vn -   11/11/2022 12:00:00 489

David Schütz, một chuyên gia bảo mật đã vô tình phát hiện việc đổi sim có thể khiến điện thoại Google không hỏi mật khẩu mở khóa máy. Lỗ hổng này cho phép kẻ gian có thể sử dụng cách lắp sim khác và thực hiện 5 bước đơn giản để mở khóa màn hình nhiều mẫu máy trong vài phút.

Thay SIM là mở khóa điện thoại Android được vì lỗi bảo mật trên Google

Anh Schütz đã báo cáo lỗi này cho Google từ tháng 6 nhưng chỉ mới được khắc phục vào ngày 7/11 vừa qua. Để tránh bị truy cập trái phép vào máy, chuyên gia bảo mật này cũng khuyến nghị người dùng Android nên cập nhật bản vá mới nhất cho thiết bị.

Schütz phát hiện lỗi này nhờ việc sử dụng Pixel 6. Sau một lần điện thoại của anh hết sạch pin, khi khởi động lại thiết bị yêu cầu người dùng nhập mã PIN của sim. Do không nhớ và nhập sai 3 lần, sim của anh bị khóa và yêu cầu nhập mã PUK nếu muốn mở khóa.

Anh đã thực hiện theo và thay đổi mã PIN mới để mở khóa thuê bao. Tuy nhiên, sau khi mở khóa sim, chiếc Pixel 6 chỉ yêu cầu anh dùng vân tay để mở máy - điều mà đáng lẽ không được xảy ra. Thậm chí, nhà nghiên cứu còn phát hiện ra rằng, thiết bị thậm chí không hỏi vân tay mà cho phép người dùng truy cập thẳng vào màn hình chính chỉ với mã mở khóa sim

Lỗ hổng này sẽ có tác động lớn trong một số trường hợp như máy bị đánh cắp hoặc các cơ quan thực thi pháp luật điều tra tội phạm.

Tất cả các thiết bị chạy Android phiên bản 10, 11, 12 và 13 nếu chưa cập nhật bản vá tháng 11 đều bị ảnh hưởng bởi lỗ hổng này, theo công bố của Google.

Để khai thác lỗ hổng này, kẻ gian chỉ cần sử dụng thẻ sim có sẵn mã PUK của chúng, cố tình để bị khóa sim bằng cách nhập sai vân tay và mã PIN nhiều lần, sau đó nhập mã PUK để mở khóa sim là có thể truy cập không giới hạn vào máy.

Vào đầu tháng 11, Google đã công bố lỗ hổng trên với tên mã CVE-2022-20465. Schütz được thưởng 70 nghìn USD nhờ các báo cáo của mình. Google khuyến nghị người dùng các thiết bị Android, đặc biệt là máy Pixel cập nhật hệ điều hành phiên bản mới nhất để sửa lỗi.

Theo The HackerNews

TIN CÙNG CHUYÊN MỤC

Đọc nhanh tài liệu Word với tính năng AI...

30/08/2024 12:00:00 39
Một tính năng mới rất hữu ích dành cho người dùng Word, cho phép xử lý các tài liệu dài dễ dàng hơn ...

Google tung bản vá bảo mật khẩn cấp cho ...

29/08/2024 12:00:00 42
Hãykiểm tra xem trình duyệt của mình đã tự động cập nhật lên phiên bản mới nhất chưa bằng cách mở cà...

Phần mềm độc hại Android mới NGate đánh ...

28/08/2024 08:00:00 41
Các nhà nghiên cứu an ninh mạng đã phát hiện ra phần mềm độc hại Android mới có thể chuyển tiếp dữ l...

Thời đại AI lên ngôi, ảnh chụp không hẳn...

28/08/2024 12:00:00 39
Với sự xuất hiện của AI, bất kỳ ai cũng có thể tạo ảnh giả với độ chân thực không kém chuyên gia pho...

Trung tâm siêu dữ liệu đang được Google ...

27/08/2024 12:00:00 31
Lý do khiến Google có thể lựa chọn xây trung tâm dữ liệu tại Việt Nam đến từ việc hãng kiếm được ngà...

Google cảnh báo về lỗ hổng bảo mật CVE-2...

26/08/2024 08:00:00 21
Google đã tiết lộ rằng một lỗ hổng bảo mật đã được vá như một phần của bản cập nhật phần mềm được tu...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ