علت ریزش تون کوین و نات کوین چیست؟ (۴ شهریور ۱۴۰۳) | پاول دوروف در فرانسه بازداشت شد پاول دوروف، بنیانگذار تلگرام در فرانسه بازداشت شد + علت و جزئیات ویدئو | شنارفتن «اطلس»، ربات انسان‌نمای شرکت «بوستون داینامیکس» اگر این چهار کاراکتر را در IOS تایپ کنید، بخشی از نرم‌افزار آیفونتان از کار می‌افتد بالاخره مشخص شد چه کسانی در خرید توئیتر به ایلان ماسک کمک کرده‌اند کدمورس جدید همسترکامبت (یکشنبه ۴ شهریور ۱۴۰۳) + آموزش کلید مینی‌گیم و کارت‌های امروز همستر کارت‌های امروز راکی ربیت (شنبه ۳ شهریور ۱۴۰۳) + پاسخ انیگما جدید و توکن‌های مخفی کدمورس جدید همسترکامبت (شنبه ۳ شهریور ۱۴۰۳) + آموزش کلید مینی‌گیم و کارت‌های امروز همستر اختلال در پیام‌رسان بله (۲ شهریور ۱۴۰۳) کارت‌های امروز راکی ربیت (جمعه ۲ شهریور ۱۴۰۳) + پاسخ انیگما جدید و توکن‌های مخفی کدمورس جدید همسترکامبت (جمعه ۲ شهریور ۱۴۰۳) + آموزش کلید مینی‌گیم و کارت‌های امروز همستر صنعت بازی‌سازی مشهد در آستانه تحول بزرگ است دانشمندان بالاخره کشف کردند که داخل کره ماه چه چیزی وجود دارد زمان عرضه اولیه ویژگی بحث‌برانگیز Recall ویندوز ۱۱ مشخص شد خطوط تلفن ثابت مشترکان خیابان دانشگاه شیروان قطع می‌شود+جزئیات اولین پست ستار هاشمی در فضای مجازی، پس از کسب رأی اعتماد نمایندگان مجلس + عکس ستار هاشمی، با رأی اعتماد نمایندگان مجلس، وزیر ارتباطات دولت پزشکیان شد + تعداد آرا کارت‌های امروز راکی ربیت (پنجشنبه ۱ شهریور ۱۴۰۳) + پاسخ انیگما جدید و توکن‌های مخفی کدمورس جدید همسترکامبت (پنجشنبه ۱ شهریور ۱۴۰۳) + آموزش کلید مینی‌گیم و کارت‌های امروز همستر کارت‌های امروز راکی ربیت (چهارشنبه ۳۱ مرداد ۱۴۰۳) + پاسخ انیگما جدید و توکن‌های مخفی
سرخط خبرها

۷۰ هزار دلار پاداش برای برطرف کننده باگ امنیتی اندروید

  • کد خبر: ۱۳۵۱۲۳
  • ۲۵ آبان ۱۴۰۱ - ۱۷:۵۱
۷۰ هزار دلار پاداش برای برطرف کننده باگ امنیتی اندروید
یک محقق مجارستانی به طور اتفاقی پی برد که کسانی غیر از صاحب اصلی گوشی می‌توانند با روشی ساده و بدون وارد کردن هیچ پسوردی، قفل گوشی را باز کنند.

به گزارش شهرآرانیوز، یک محقق مجارستانی موفق شده یک باگ امنیتی را در گوشی‌های اندرویدی برطرف کند و از گوگل پاداش ۷۰ هزار دلاری دریافت کند. Schütz روشی برای باز کردن قفل گوشی‌های اندرویدی بدون نیاز به پسورد پیدا کرده است و از این طریق توانسته یک آسیب‌پذیری جدی به نام CVE-۲۰۲۲-۲۰۴۶۵ را برطرف کند. در این آسیب‌پذیری، هکر‌ها می‌توانند قفل گوشی قربانی را بدون نیاز به وارد کردن هیچ پسوردی باز کنند.

آقای Schütz گفته است که به‌طور اتفاقی توانسته این مشکل را رفع کند. او ظاهرا درحال سفر بوده است که متوجه شد گوشی پیکسل‌اش با ارسال چند پیام خاموش شد. او گوشی را به شارژر می‌زند و آن را ریبوت می‌کند. گوشی از او پین سیم‌کارت را می‌خواهد و از آنجایی که این پین با پسورد صفحه قفل گوشی متفاوت بود، Schütz آن را نمی‌دانست. او سپس مجبور شد با اپراتور خود تماس بگیرد و با وارد کردن یک کد، پین سیم‌کارت را ریست کند.

این کد یک کد آنلاک شخصی موسوم به PUK بود که معمولا در پشت جعبه سیم‌کارت حک می‌شود. کاربران می‌توانند از طریق تماس با اپراتور نیز این کد را بگیرند. Schütz از طریق تماس توانست این کد را بگیرد و وارد کند. با وارد کردن این کد، پین سیم‌کارت ریست شد و گوشی پیکسل از Schütz خواست که اثر انگشت خودش را اسکن کند تا قفل گوشی را باز شود.

این تجربه بد باعث شد تا Schütz به فکر پیدا کردن روشی برای انجام این کار‌ها بدون نیاز به ریبوت کردن گوشی بیفتد. او گفته که این روش او، روی گوشی‌های پیکسل ۶ و ۵ کار می‌کند و حالا گوگل با دریافت ایده او توانسته مشکل باز شدن قفل گوشی‌های اندرویدی بدون نیاز به پسورد را حل کند. ظاهرا گوشی‌هایی که هنوز آپدیت امنیتی ماه نوامبر ۲۰۲۲ اندروید ۱۰ به بالا را نصب نکرده‌اند در معرض این آسیب‌پذیری هستند.

منبع: باشگاه خبرنگاران جوان

گزارش خطا
ارسال نظرات
دیدگاه های ارسال شده توسط شما، پس از تائید توسط شهرآرانیوز در سایت منتشر خواهد شد.
نظراتی که حاوی توهین و افترا باشد منتشر نخواهد شد.
پربازدید
{*Start Google Analytics Code*} <-- End Google Analytics Code -->