安卓锁屏漏洞鸿蒙受影响吗?

2022-11-13 15:30:14 +08:00
 cccmm

几乎市面上绝大多数 Android 手机都受到了 CVE-2022-20465 漏洞的影响。 该漏洞的具体操作是: 1 、准备一张锁定了 PIN1 但知道 PUK1 的 SIM 卡。 2 、把这张卡插入到被锁屏密码锁定了的手机。 3 、故意输错三次 PIN1 ,然后输入正确的 PUK1 和新的 PIN1 重置密码。 4 、然后锁屏界面就直接被绕过了。假如手机未被重启,则可以直接访问进手机的数据。假如手机被重启了,就会导致手机无限显示正在加载 Android ,但是你可以进入设置恢复出厂设置。

具体发现细节: https://bugs.xdavidhu.me/google/2022/11/10/accidental-70k-google-pixel-lock-screen-bypass/

除还未更新 2022 年 11 月 5 日安全更新的 Pixel 手机之外,已经在目前发售的绝大多数 Nokia Android 手机以及微软 Surface Duo 上验证均可行。 小米手机上这样操作会触发丢失模式,无法重现此漏洞。 以下是 Surface Duo 实际操作视频。

https://www.youtube.com/watch?v=nC_gJBz6Q8k

请尽快安装 2022 年 11 月 5 日 Google 安全更新。如果你使用的手机厂商还未推送此更新,请确保不要将手机落在会被其它陌生人接触到的地方。

12407 次点击
所在节点    Android
52 条回复
ohiu
2022-11-13 15:44:47 +08:00
这么严重。。这么简单的漏洞怎么 2022 年才爆出
MoeWang
2022-11-13 15:59:32 +08:00
复现一下出真知
opengps
2022-11-13 16:00:38 +08:00
这有点离谱啊,几乎是过去安卓手机的万能解锁屏幕大法了
majula
2022-11-13 16:10:40 +08:00
@ohiu #1

也不算特别严重的漏洞吧

没有全盘加密的设备(包括已经开机解密了的全盘加密设备)本来就是裸奔
密码只能防“君子”(比如想趁你上厕所偷看你相册的同事),防不了有完全物理接触权限的攻击者

就算没有这个漏洞爆出来,理论上还是有其他办法提取数据
rainndy
2022-11-13 16:35:35 +08:00
几乎国内厂商都没有出现这个问题。miui 之类的。只有原生和类原生有这个问题。谷歌的原生系统交互逻辑本身就是一坨屎,没 bug 的时候也是傻快
yyf1234
2022-11-13 16:39:09 +08:00
标题换一下,鸿蒙是安卓吗
docx
2022-11-13 16:42:51 +08:00
能复现就有答案了,另一个问题的答案
8zip
2022-11-13 16:47:03 +08:00
不受
jeesk
2022-11-13 17:20:19 +08:00
恶意提问
icaolei
2022-11-13 18:19:23 +08:00
@jeesk #9 不太能理解为什么你会说这个问题是恶意提问。
Weyeeep
2022-11-13 18:22:49 +08:00
类原生用户受到惊吓
MiketsuSmasher
2022-11-13 18:33:53 +08:00
@icaolei 他那是鸿蒙 PTSD 了,见到鸿蒙不喷两句都不舒服
zhangxs1989
2022-11-13 18:36:22 +08:00
华为海军还有三秒抵达战场!
哦,v2ex 被强了,那算了
gateoflunar
2022-11-13 18:53:59 +08:00
没有!没有!没有!
huiyifyj
2022-11-13 19:40:06 +08:00
恶意提问 😡😡😡🤓🤓🤓
efaun
2022-11-13 20:05:26 +08:00
不受影响
jeesk
2022-11-13 20:24:34 +08:00
@icaolei 为啥是恶意提问, 因为鸿蒙就是 android 呀。
WebKit
2022-11-13 23:01:42 +08:00
这个漏洞在 Android 12 以后才有。鸿蒙 2.0 内部是 Android10 所以应该没问题,鸿蒙 3.0 以后是 Android12 应该有这个问题。
WebKit
2022-11-13 23:02:52 +08:00
@ohiu 因为是 Android12 才有的问题。另外这个也不算特别严重。不设置 SIM 卡密码就好了。应该大部分都没有设置 SIM 卡密码吧?
natsukage
2022-11-13 23:12:56 +08:00
@WebKit 反了吧,不设 sim 卡密码万一手机丢了问题不就大条了(

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/894872

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX