Uma falha em Android Lollipop permite desbloquear o telefone

Hexamob | Alberto Mulas 09/18/2015

Nenhum de nós gostaria de saber que os nossos mecanismos de segurança dão falhos. Assim, o mesmo acontecerá quando de repente estamos a saber que um cara da Universidade do Texas descobriu como contornar a senha de um telefone Android Lollipop.

Pelo que temos visto no vídeo e o que o autor diz-nos é que estamos enfrentando uma falha que afeta às versões Android Lollipop que estão no mercado até à data, exceto aqueles que já receberam a atualização LMY48M. Infelizmente, alguns telefones da família Android não têm atualização e é possível ignorar a senha de tela de bloqueio.

Basicamente, o que vemos neste vídeo é um usuário traspassando a tela de bloqueio e os seus recursos limitados oferecidos por Android Lollipop desde a senha. Começa com a chamada de emergência, saturando os copiar e colar em seqüências baseadas em discadores de caracteres. Uma vez que nós começamos a ver o telefone sem oposição será necessário fazer o cursor aparecer e insisitir um pouco mais e ir diretamente para a câmera. A vulnerabilidade está presente apenas se o usuário tiver escolhido senha ou PIN como uma opção para proteger seu aparelho com Android Lollipop dos potenciais intrusos e faz com que seja relativamente fácil que esses intrusos possam explorar esta vulnerabilidade.

A câmera não fazer nada especial para ir além de focar continuamente. Então, o smartphone já está sobrecarregado com a seqüência de caracteres impossível de números e também com a abordagem. Em seguida, o usuário exibe o menu superior e tenta acessar as configurações para a implementação da câmera aberta, e é outro bônus.

Enquanto o telefone não é muito sobrecarregado, novamente copia e cola a enorme cadeia de caracteres das etapas anteriores também no campo de senha e já será suficiente. Uma vez preenchido todos, tanto quanto podia, ele reabre o aplicativo da câmera e isso é feito.

Uma falha em Android Lollipop permite desbloquear o telefone