Svet
64 ogledov

Kakšna varnostna luknja: telefon odklene vsako predolgo geslo

Telefon EPA
Noro dolgo geslo odklene telefon z operacijskim sistemom Android, saj preobremeni procesor, na telefonu pa se prikaže odklenjen zaslon.

Postopek je sicer kar dolgotrajen, a deluje. 

Varnostni inženir John Gordon je postopek dokumentiral in objavil tudi posnetek, ki je objavljen spodaj. Odklepanje sicer deluje le na telefonih, ki uporabljajo zadnjo različilo Androida z imenom Lollipop. 

Veliko kopiranja in lepljenja, a deluje

Odklepanje se izvede takole: na zaklenjenem zaslonu izbereš Klic v sili, vtipkaš nekaj znakov, jih skopiraš in prilepiš in skopiraš in prilepiš. Število znakov hitro raste. Potem odpreš aplikacijo s kamero, ki zahteva geslo. Tja skopiraš super dolgo geslo (na posnetku kaže, da je dolgo skoraj 164 tisoč znakov). To dolgo geslo skopiraš nekajkrat, dokler se sistem ne sesuje. Po kakšnih petih minutah se na telefonu pojavi nezaklenjen zaslon. 

Posodobitev na voljo le za Nexuse

Gordon je Google že avgusta obvestil o tej napaki, tako da so prejšnji teden izdali varnostno posodobitev, ki to luknjo zakrpa, a ta je za zdaj po poročanju CNN na voljo le za Nexuse, kdaj bo na voljo za Sansunge, LG-je in druge, pa še ni jasno. 

Pa tudi ko bo na voljo, dokler je uporabniki ne bodo namestili, bo takšen način odklepanja še vedno mogoč. 

 

Komentarjev 4
  • zkvazdjkrregistracijozahtevate 12:44 18.september 2015.

    Žurnal živi od tega. Kdaj se je treba tud mal usmilt pa dat da prikaže reklame.

  • karantanija 09:30 17.september 2015.

    uporabi Adblock, ki blokira te zadeveen.wikipedia.org/wiki/Adblock_Plus

  • 42 09:06 17.september 2015.

    Zadeva deluje samo v sistemih Android 5.0 do 5.1.1 in še to le v primeru, da je telefon zaklenjen z geslom - ne deluje pa na telefonih, zaklenjenih s številčno kodo (PIN) ali z vzorcem (poteg po zaslonu).http://sites.utexas.edu/iso/2015/09/15/android-5-lockscreen-bypass/