安卓锁屏漏洞鸿蒙受影响吗?

2022-11-13 15:30:14 +08:00
 cccmm

几乎市面上绝大多数 Android 手机都受到了 CVE-2022-20465 漏洞的影响。 该漏洞的具体操作是: 1 、准备一张锁定了 PIN1 但知道 PUK1 的 SIM 卡。 2 、把这张卡插入到被锁屏密码锁定了的手机。 3 、故意输错三次 PIN1 ,然后输入正确的 PUK1 和新的 PIN1 重置密码。 4 、然后锁屏界面就直接被绕过了。假如手机未被重启,则可以直接访问进手机的数据。假如手机被重启了,就会导致手机无限显示正在加载 Android ,但是你可以进入设置恢复出厂设置。

具体发现细节: https://bugs.xdavidhu.me/google/2022/11/10/accidental-70k-google-pixel-lock-screen-bypass/

除还未更新 2022 年 11 月 5 日安全更新的 Pixel 手机之外,已经在目前发售的绝大多数 Nokia Android 手机以及微软 Surface Duo 上验证均可行。 小米手机上这样操作会触发丢失模式,无法重现此漏洞。 以下是 Surface Duo 实际操作视频。

https://www.youtube.com/watch?v=nC_gJBz6Q8k

请尽快安装 2022 年 11 月 5 日 Google 安全更新。如果你使用的手机厂商还未推送此更新,请确保不要将手机落在会被其它陌生人接触到的地方。

13097 次点击
所在节点    Android
52 条回复
natsukage
2022-11-14 11:18:32 +08:00
@WebKit 手机都丢了想找个营业厅都不一定容易,而且有时候比如晚上下楼做完核酸睡觉甚至出去吃完夜宵的路上手机掉了可能一整个晚上都没发现。等发现时候 sim 卡可能都丢了不知道多少小时了。有 sim 卡密码就保险多了。
而且你不设置密码的话别人想主动给你 sim 卡设置密码不也是轻轻松松的事么。
zhchyu999
2022-11-14 11:50:19 +08:00
一整楼的回答都是应该,有可能的肯定臆测
完成诠释了啥叫键盘侠和本站网友的素质
倒是有一个人站出来复现下,或者找一个有人复现的例子啊
hearlessnor
2022-11-14 12:03:27 +08:00
@zhchyu999 都没华为啊,谁用华为?
tutu2000
2022-11-14 15:59:29 +08:00
@hearlessnor 我用的 mate40 没复现。。。但我实在是不想吭声,这楼里只能有两种选择,没意思
ltkun
2022-11-14 16:07:22 +08:00
我的 mate40pro 是鸿蒙 3 一看补丁已经是 11 月份的了哈 还有低版本的安卓也完全不受影响
hftrrt
2022-11-14 16:56:04 +08:00
@WebKit 营业厅会下班吧,现在有专门挑晚上偷手机的
WebKit
2022-11-14 21:58:25 +08:00
@hftrrt 打电话就可以呀,你找一个其他的手机打过去就行了。
WebKit
2022-11-14 21:59:24 +08:00
@natsukage 打电话就能挂失呀,不需要去营业厅的。
cskeleton
2022-11-14 22:35:57 +08:00
@WebKit #19 拿到手机换个有密码的卡就行了
zhchyu999
2022-11-15 11:29:18 +08:00
@hearlessnor 没用就可以随便猜测么
空谈误国,实干兴邦
MiketsuSmasher
2022-11-15 13:39:29 +08:00
@zhchyu999 他可不觉得自己那是“随便”猜测,反而认为自己的臆测一定是有虚无缥缈的依据的
mtdhllf
2022-11-21 16:00:43 +08:00
受影响是全面的,补丁代码也会公开,手机厂商可以自己打这个补丁,华为也不例外

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/894872

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX