Обход блокировочного экрана в некоторых смартфонах

Mar 25, 2013 11:11

Примерно месяц назад была обнаружена уязвимость в iOS, позволяющая получить доступ к телефонной книге на айфоне с заблокированным экраном. Для этого требовались некоторые манипуляции с аварийными звонками и кнопкой питания. См. https://www.youtube.com/watch?v=oKOj0GMf810

Недавно Apple выпустила внеочередной адпейт операционной системы (6.1.3), в котором эта уязвимость устранена. Но взамен добавилась другая, с использованием голосового набора и извлечением сим-карты во время набора номера: https://www.youtube.com/watch?v=QCGJTuTZf8M
Мораль: отключайте в настройках голосовой набор при заблокированном экране.

Аналогичная уязвимость обнаружилась в Самсунговских телефонах с Андроидом: после набора неправильных аварийных номеров перед возвратом в блокировочный экран на непродолжительное время показывается основной экран, но, обладая быстрой реакцией, можно успеть туда ткнуть и что-нибудь запустить. В частности, в данном ролике показано, как с GooglePlay устанавливается и запускается приложение для разблокировки экрана, после чего телефон оказывается полностью скомпрометирован: https://www.youtube.com/watch?v=YEsdHs0-W-Y

Возможно, то же самое существует и в других разновидностях андроидофонов. Но в моём HTC такого нет, после неправильно набранного аварийного номера немедленно происходит возврат к блокировочному экрану.

уязвимость, смартфоны

Previous post Next post
Up