noviembre 22, 2024

Mundo completo de noticias

Un investigador encuentra una falla fatal de Android que pasa por alto la pantalla de bloqueo

Un investigador encuentra una falla fatal de Android que pasa por alto la pantalla de bloqueo

¿Alguna vez has descubierto una función en tu teléfono por accidente? Este escritor recordó que mientras navegaba por otras páginas de la pantalla de inicio, un desplazamiento rápido desde la parte inferior de la pantalla del Pixel 2 XL me llevaría a mi primera página de la pantalla de inicio. Usas este atajo todo el tiempo en el iPhone 11 Pro Max y ahora lo uso en mi Pixel 6 Pro.

Investigador se topa con una grave vulnerabilidad de Android

A veces, encuentras algo muy peligroso; Uno que amenaza la seguridad de los datos personales en su teléfono. De acuerdo a computadora pitido, el investigador de ciberseguridad David Schutz descubrió una forma de eludir la pantalla de bloqueo en los teléfonos Pixel 6 y Pixel 5. Permitirá a aquellos que tienen el conocimiento de este método y el teléfono ir a la pantalla de inicio.

Según el informe, usar este truco solo toma cinco pasos y unos minutos. La buena noticia es que Google corrigió la vulnerabilidad en la actualización de seguridad de Android de noviembre lanzada el 7 de noviembre. La mala noticia es que el hack estuvo disponible para los atacantes durante al menos seis meses antes de que se distribuyera el parche. Pero para aquellos de ustedes que no quieren instalar una actualización de seguridad, estas son las razones por las que es importante instalar cada una.

Schutz dijo que descubrió la falla por accidente después de que se agotó la batería de su Pixel 6. Ingresó su número PIN incorrectamente tres veces y recuperó la tarjeta SIM bloqueada usando el código PUK (clave de desbloqueo personal). PUK se utiliza para restaurar un número PIN perdido u olvidado. Puede obtener esta información de su proveedor inalámbrico. Por lo general, después de desbloquear la tarjeta SIM y seleccionar un nuevo PIN, la pantalla de bloqueo del teléfono Android solicita un código de acceso o patrón por razones de seguridad.

Pero gracias a la falla, Schütz solicitó un escaneo de huellas dactilares en lugar de su Pixel 6, lo que se considera un comportamiento inusual. Después de jugar con el dispositivo, iniciarlo con su Pixel 6 ya desbloqueado le permitirá a la persona que sostiene el dispositivo ir directamente a la pantalla de inicio, evitando la solicitud de escaneo de huellas dactilares.

READ  'Elton Ring' ahora tiene una página de Steam y algunos detalles nuevos del juego

Los teléfonos Android que ejecutan estas versiones del sistema operativo son vulnerables

Los teléfonos con Android 10, 11, 12 y 13 sin el parche de seguridad de noviembre de 2022 son vulnerables al ataque. Seamos realistas, un atacante necesitaría tener el teléfono objetivo desbloqueado para explotar esta vulnerabilidad. Pero si su teléfono es robado, recogido bajo una citación por la policía o se pierde, el propietario del dispositivo puede cambiar la tarjeta SIM en su teléfono, deshabilitar la autenticación biométrica e ingresarla incorrectamente. Ingrese el número PIN tres veces y el número PUK. Esa persona ahora tiene acceso a la pantalla de inicio de su teléfono.

Schütz informó la vulnerabilidad a Google en junio pasado, y las temperaturas más frías y las horas de la puesta del sol le recordarán que ya no estamos experimentando el verano. Por sus problemas, Schutz recibió $ 70,000 Google por poner en conocimiento de este defecto. Alphabet Unit ha asignado a la falla un número de vulnerabilidades y exposiciones comunes (CVE) de CVE-2022-20465.

Entonces que hemos aprendido aquí? Bueno, sabemos que jugar juegos en su teléfono puede ayudarlo a encontrar vulnerabilidades, especialmente si es un investigador de seguridad cibernética. Aprendimos que es importante instalar actualizaciones de seguridad tan pronto como estén disponibles (generalmente el primer lunes de cada mes para teléfonos Android). Y aprendimos que a veces es mejor ser egoísta y negarse a darle tu teléfono a alguien, incluso si dicen que necesitan hacer una llamada de emergencia.

Siento ser tan duro, ha habido casos en los que alguien ha pedido hacer una llamada de emergencia y ha salido corriendo con el teléfono del Buen Samaritano. En caso de emergencia, puede decir que está llamando en nombre de la persona.

READ  El nuevo tropiezo de Call of Duty Warson permite a los jugadores invadir otras partidas de Gulak