首页 >> 互联网 >

令人讨厌的漏洞显示三星Galaxy手机可能比Google Pixel更安全

2022-11-27 20:52:56 来源: 用户: 

三星的安全补丁通常附带数十个有关谷歌Android操作系统和三星自己软件的漏洞修复,无论是One UI还是Galaxy设备独有的其他组件。有趣的是,2022 年 11 月的安全补丁解决了困扰谷歌 Pixel 手机几个月的 Android 操作系统安全漏洞。但是,尽管三星11月的公告中提到了此修复程序,但Galaxy设备用户不必担心。

该漏洞标记为CVE-2022-20465,允许任何拥有额外SIM卡的人绕过Pixel 5或Pixel 6的锁定屏幕(至少)并解锁这些手机。事实上,这是一个成熟的锁屏绕过,不需要任何外部工具(除了常规SIM卡)或高级黑客技能。

正如在下面的视频中发现问题的Pixel所有者所展示的那样,任何拥有额外SIM卡的人都可以通过热插拔卡,输入错误的PIN三次,插入正确的PUK,然后设置新的PIN来解锁Pixel手机。

这种锁屏绕过似乎从来都不是Galaxy手机的问题

尽管在谷歌使用 2022 年 11 月的补丁在 Pixel 手机上解决它之前,这个巨大的安全漏洞似乎已经存在了几个月,但对于 Galaxy 手机来说,这似乎从来都不是问题。是的,三星在 2022 年 11 月的公告中列出了该漏洞,但即使在发布此修复程序之前,Galaxy 手机似乎也可以免受这个令人震惊的锁屏绕过缺陷的影响。

Android开源提交表明,这个问题深深植根于Android操作系统以及操作系统处理所谓的“安全屏幕”的方式,无论是PIN输入屏幕,密码屏幕,指纹屏幕等。这似乎是谷歌花了几个月的时间来解决Pixel手机问题的原因,但它也表明,有时三星的手机比谷歌的设备更安全,这要归功于韩国科技巨头自己的Android皮肤和专有软件。

从好的方面来说,三星设备似乎比Pixels更安全,至少在这种情况下是这样。再一次,发现这个缺陷导致帮助谷歌的人获得7万美元的奖励。如果他使用Galaxy设备,他可能仍然不知道安全漏洞,并且永远不会获得70,000美元的奖励。

无论如何,如果您想完全确定您的 Galaxy 设备无法通过此漏洞轻松解锁,您应该在 2022 年 11 月的安全补丁可用时立即在您的三星手机上下载并安装它。到目前为止,它已经推出了几款设备,包括Galaxy Z Fold 3和4,Galaxy Z Flip 3和4,以及美国解锁的Galaxy Note 20系列,还有更多。

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章