Vem som helst kan låsa upp din Android-smartphone utan lösenord (snabbuppdatering)

Vem som helst kan låsa upp din Android-smartphone utan lösenord (snabbuppdatering)

En brist i Android gör det väldigt enkelt för vem som helst att låsa upp en Android-smarttelefon. Uppdatera din enhet snabbt.

Din smartphones låsskärm bör vara den sista barriären mellan världen och ditt digitala liv. När telefonen är låst kan den inte låsas upp utan ditt lösenord, ditt ansikte eller ditt fingeravtryck. Om du tappar den eller någon stjäl den behöver du inte oroa dig för att någon ska göra något åt ​​den. Men tyvärr, när detta skrivs, vet många hur man gör.

Enligt BleepingComputer har cybersäkerhetsforskaren David Schuetz upptäckt en sårbarhet som gör att Google Pixel 6 och Pixel 5 kan låsas upp utan lösenord. Detta hände efter att hans Pixel 6 tog slut på batteri och även efter att han angett fel PIN-kod tre gånger. Då spärrades hans SIM-kort. Så han skrev in PUK-koden för att återaktivera den.

Men när SIM-kortet återaktiverades bad Pixel honom att skanna sitt fingeravtryck. Detta bör inte hända eftersom Pixel (som de flesta smartphones) kräver att du anger en kod för att låsa upp den efter en omstart. Du bör inte kunna använda ditt fingeravtryck för att låsa upp din smartphone innan du lyckats låsa upp med en kod.

Så David Schütz såg detta som ett legitimt säkerhetsbrist. Om en angripare sätter in sitt eget SIM-kort i en Android-smarttelefon, anger fel SIM-kod tre gånger, då kan han ange PUK-koden för att skapa en ny SIM-PIN-kod. Efter det kan han kringgå låsskärmen och komma åt telefonen. Processen kan ses i videon nedan:

David Schutz tillkännagav sin upptäckt för Google i juni förra året. Det tog Mountain View fem månader att komma på en lösning, men den är tillgänglig. Det är svårt att säga hur länge denna sårbarhet har funnits, men den kunde ha äventyrat tiotals miljoner Android-enheter.

Hur man fixar detta Android-fel

Om du har en smartphone som kör Android 10, 11, 12 eller 13 måste du installera säkerhetsuppdateringen från november 2022 för att åtgärda sårbarheten. Om du har gjort det här förut, bra. Om inte, dröj inte!

För att installera en säkerhetskorrigering, gå till Inställningar > System > Systemuppdatering och be sedan operativsystemet att söka efter en ny uppdatering. Om det är det, ladda ner och installera det. Du kan också söka efter säkerhetsuppdateringar i Inställningar > Säkerhet > Google Säkerhetskontroll.

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *