Phát hiện lỗi nghiêm trọng trên màn hình khóa Android

Phát hiện lỗi nghiêm trọng trên màn hình khóa Android

Thứ 2, 14/11/2022 19:00
Một nhà nghiên cứu an ninh mạng tên David Schütz đã phát hiện ra cách mở màn hình khóa trên Google Pixel 6 và Pixel 5 một cách dễ dàng, ai cũng có thể làm được và đó là một lỗi phần mềm nghiêm trọng đốivới hệ điều hành Android.

Theo phát hiện tình cờ của David Schütz, chỉ mất năm bước và vài phút, người này đã có thể "bẻ khóa" dễ dàng chiếc smartphone Android của mình mà không cần đến vân tay lẫn mật khẩu (và đương nhiên cũng không Face ID nốt). Điều này cho thấy, chỉ với những thao tác đơn giản như hướng dẫn dưới đây, không chỉ Schütz mà bất kỳ người nào cũng có thể đột nhập vào một chiếc smartphone của Google Pixel 5 hoặc Pixel 6 dễ dàng.

Schütz cho biết anh đã tình cờ phát hiện ra lỗ hổng này sau khi pin Pixel 6 của anh bị khóa. Anh ta đã nhập sai số PIN của mình ba lần và khôi phục thẻ SIM bị khóa bằng mã PUK (Mã Mở khóa Cá nhân). PUK được sử dụng để đặt lại số PIN bị mất hoặc bị quên. Thông tin này có thể được lấy từ nhà cung cấp mạng không dây của bạn. Thông thường, sau khi mở khóa thẻ SIM và chọn số PIN mới, điện thoại Android sẽ yêu cầu mật mã hoặc hình mở khóa màn hình khóa vì lý do bảo mật.

Nhưng nhờ vào lỗ hổng này, Schütz nói rằng Pixel 6 của anh ấy đã yêu cầu quét vân tay để thay thế, đây được coi là hành vi bất thường. Sau khi tìm hiểu và thực hiện vài lần thử nghiệm, Schütz nhận thấy rằng nếu anh ấy bắt đầu quá trình trên Pixel 6 khi nó đã được mở khóa, điện thoại sẽ bỏ qua yêu cầu quét vân tay và cho phép người cầm thiết bị đi thẳng vào màn hình chính.

Điện thoại Android chạy các phiên bản hệ điều hành này dễ bị tấn công

Điện thoại chạy Android 10, 11, 12 và 13 không có bản vá bảo mật tháng 11 năm 2022 vẫn dễ bị tấn công. Hãy đối mặt với nó, việc khai thác lỗ hổng này yêu cầu kẻ tấn công phải có quyền sở hữu đối với điện thoại được nhắm mục tiêu, đã mở khóa. Nhưng nếu thiết bị cầm tay của bạn đã bị đánh cắp, người sở hữu thiết bị có thể hoán đổi thẻ SIM trên đó lấy thẻ trên điện thoại của mình, vô hiệu hóa xác thực sinh trắc học, nhập sai Số PIN ba lần và bấm vào số PUK. Người đó hiện có thể truy cập màn hình chính vào điện thoại của bạn.

Schütz đã báo cáo lỗ hổng bảo mật cho Google vào tháng 6 vừa qua và đã được Google thưởng 70.000 USD vì đã phát hiện và phản ánh lỗi này.

Tin vui là Google đã vá lỗ hổng này trong bản cập nhật bảo mật Android tháng 11 được phát hành vào ngày 7/11.

Nguyên Đỗ

Google Pixel 7 có thể sửa chữa những bức ảnh cũ kém chất lượng?

Chủ nhật, 16/10/2022 10:00
Một trong những tính năng được Google đặc biệt ưu ái, chỉ có trên các mẫu Pixel 2022 mang tên Photo Unblur, có khả năng sửa chữa cả những bức ảnh cũ kém chất lượng.

Thêm lỗi: Google Pixel 6 không thể gọi tới số khẩn cấp

Thứ 2, 10/10/2022 14:00
Một số chủ sở hữu Pixel 6 đang phàn nàn rằng điện thoại của mình không thể gọi dịch vụ khẩn cấp như 911 ở Mỹ và 000 ở Úc.

Google hy vọng sẽ tăng gấp đôi doanh số bán Pixel vào năm 2023

Thứ 6, 07/10/2022 08:49
Google đang nỗ lực để tăng doanh số gấp đôi các dòng sản phẩm cầm tay thông minh của mình, bao gồm điện thoại Google Pixel từ năm 2023.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Vi phạm quyền lợi người tiêu dùng Việt, TikTok bị phạt gần 900 triệu đồng

Thứ 5, 22/01/2026 17:00
Ủy ban Cạnh tranh Quốc gia (Bộ Công Thương) vừa ra quyết định xử phạt hành chính Công ty TikTok Pte. Ltd – đơn vị cung cấp nền tảng TikTok – với số tiền 880 triệu đồng do vi phạm nhiều quy định về bảo vệ quyền lợi người tiêu dùng tại Việt Nam.

Người thắp sáng niềm hy vọng cho các gia đình vô sinh hiếm muộn từ việc "giải mã" bản đồ gen

Thứ 3, 20/01/2026 12:02
Với nhiều gia đình vô sinh, hiếm muộn, PGS.TS Trần Đức Phấn không chỉ là một nhà khoa học, mà còn là người mang đến niềm tin và cơ hội làm cha mẹ. Bằng sự kết hợp giữa di truyền học hiện đại và công nghệ hỗ trợ sinh sản, ông đã đồng hành cùng những hành trình đầy nước mắt để đổi lấy tiếng khóc chào đời trẻ thơ.

OPPO Pad 5 màn hình nhám: Máy tính bảng tập trung trải nghiệm hiển thị và năng suất cùng AI

Thứ 3, 13/01/2026 16:55
OPPO Pad 5 phiên bản màn hình nhám được OPPO giới thiệu tại Việt Nam, hướng tới nhu cầu học tập và làm việc dài giờ với màn hình chống chói 12,1 inch độ phân giải 2.8K, pin lớn 10.050mAh và bộ công cụ AI hỗ trợ ghi chú, xử lý nội dung và tối ưu năng suất.

OPPO Watch S giá gần 5,5 triệu đồng, được trang bị công nghệ gì tương xứng?

Thứ 3, 13/01/2026 09:00
Mẫu đồng hồ thông minh mới vừa ra mắt của OPPO Việt Nam với thiết kế thép không gỉ siêu mỏng cùng màn hình AMOLED độ sáng lên đến 3.000 nits. Với tầm giá gần 5,5 triệu đồng, OPPO Watch S còn được trang bị loạt tính năng công nghệ cực "chất".

OPPO Reno15 Series: Khi camera AI trở thành công cụ sáng tạo của giới trẻ

Chủ nhật, 11/01/2026 14:26
Lấy trải nghiệm camera AI làm điểm nhấn, OPPO Reno15 Series nhanh chóng "đốn tim" Genz Việt với khả năng chụp chân dung, selfie và sáng tạo nội dung linh hoạt. 3 phiên bản được cung cấp chính thức gồm Reno15 Pro 5G, Reno15 5G và Reno15F 5G.
     
Nổi bật trong ngày

Vi phạm quyền lợi người tiêu dùng Việt, TikTok bị phạt gần 900 triệu đồng

Thứ 5, 22/01/2026 17:00
Ủy ban Cạnh tranh Quốc gia (Bộ Công Thương) vừa ra quyết định xử phạt hành chính Công ty TikTok Pte. Ltd – đơn vị cung cấp nền tảng TikTok – với số tiền 880 triệu đồng do vi phạm nhiều quy định về bảo vệ quyền lợi người tiêu dùng tại Việt Nam.
xe.nguoiduatin.vn