Android棒棒糖漏洞:只要輸入夠長的亂碼就可破解螢幕鎖定

Android棒棒糖漏洞:只要輸入夠長的亂碼就可破解螢幕鎖定

德州大學研究人員發現代號棒棒糖的Android 5.x存在一個軟體漏洞,可讓攻擊者輕易破解手機螢幕鎖定功能,取得手機的完整存取權限,即使是加密的手機也無法倖免。

在概念攻擊的示範影片中,研究人員使用搭載Android 5.1.1原廠映像檔的Nexus 4,在鎖定螢幕狀態下開啟緊急通話,輸入10個「*」符號,複製之後一直重覆貼上,直到欄位中的字串太長而無法雙擊加以反白選取。再到鎖定螢幕畫面開啟右下方的相機App,由上方點選通知訊息框,叫出右上方的「設定」,此時會出現密碼輸入框。長按這個欄位、貼上前面複製的超長字串,然後盡可能重複貼上。

接著就是等待相機App的UI當機,直到下方的軟體按鍵消失為止,螢幕先是呈現一片藍,隨即跳到Home主頁狀態,如此就解除了螢幕鎖定。此時即破解了螢幕鎖定,可以取得裝置完整權限,在手機上執行任何應用程式,還有存取任何資料。


這真是太棒了!小偷只要偷到超爛「棒棒糖的Android」輸入一堆亂碼,就可以進入手機,更改新的密碼,甚至刪除所有資料!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏