ثغرة أمنية تتيح لأي شخص فتح جهاز Android الخاص بك بدون كلمة المرور

الثغرة الأمنية التي تم اكتشافها مؤخرًا، والتي تسمح لأي شخص بتجاوز شاشة قفل جهاز أنرويد.

من المفترض أن تكون شاشة قفل الهاتفك بمثابة حماية ضد أي محاولات للعبث أو الاختراق، عندما يكون الهاتف مغلقًا ، ولا يمكن فتحه بدون رمز المرور أو مسح الوجه أو بصمة الإصبع. إذا فُقد الهاتفك أو تمت سرقته، فإنه يمكن الاطمئنان إلى أنه لن يتمكن أحد  من فعل أي شيء به. لكن الأمر لم يعد كذلك الآن، وذلك بسبب الثغرة الأمنية التي تم اكتشافها مؤخرًا، والتي تسمح لأي شخص بتجاوز شاشة قفل جهاز أنرويد.

فقد ذكرت Bleeping Computer، أن باحث الأمن السيبراني ديفيد شوتيز اكتشف طريقة لإلغاء تأمين كل من Google Pixel 6 و Pixel 5 دون الحاجة إلى معرفة رمز المرور، حدث ذلك بعد نفاد شحن الهاتف، وإدخال  رقم التعريف الشخصي بشكل خاطئ ثلاث مرات، وقفل بطاقة SIM بعد ذلك ، ومن ثم إدخال رمز PUK (مفتاح فك القفل الشخصي) لاستعادتها.

وبمجرد استرداد بطاقةSIM ، طلب Pixel  مسح بصمة إالأصابع، وهو خطأ ينبغي أن لا يحدث، لأن Pixels  (وكذلك معظم الهواتف) تتطلب إدخال رمز المرور لفتح القفل بعد إعادة التشغيل. يجب ألا يكون لدى المستخدم  خيار استخدام بصمة الإصبع لإلغاء قفل الهاتف إلا بعد إلغاء قفل ناجح باستخدام رمز المرور.

وقد لفت “شوتيز” انتباه شركة جوجل إلى هذا الخلل- الذي قد يعرض الملايين من أجهزة أندرويد للخطر-  استغرق خمسة أشهر لإدخال التصحيح، لذلك إذا كان لديك هاتف يعمل بنظام Android 10 أو 11 أو 12 أو 13 ، فأنت بحاجة إلى تثبيت التحديث الأمني لشهر نوفمبر 2022 من أجل تصحيح هذه الثغرة الأمنية، إذا قمت بالفعل بتثبيت التصحيح ، فأنت في أمان.

لتثبيت تصحيح أمان على Android، توجه إلى الإعدادات> النظام> تحديث النظام ، ثم اسمح لنظام التشغيل بالبحث عن تحديث جديد. إذا كان هناك واحد متاح ، يمكنك تنزيله وتثبيته من هنا، يمكنك أيضًا البحث عن تحديثات الأمان من الإعدادات> الأمان> فحص أمان Google.

Exit mobile version