adblock check

Как разблокировать Android 5.0 и выше без пароля

Эксперты по безопасности продолжают выявлять уязвимости в операционной системе Android. В этот раз было обнаружено кое-что действительно интересное и серьезное: с помощью уязвимости под кодовым названием CVE-2015-3860 можно разблокировать устройство под управлением Android 5.0 Lollipop и выше без знания пароля.

Конечно, уязвимость действует только на экран блокировки, для которого установлен пароль. Чтобы воспользоваться новой «дырой» в коде, необходимо:

  • на экране блокировки Android вызвать приложение для набора экстренного звонка;
  • набрать на клавиатуре очень длинную строку символов (лучше набрать небольшую, а потом просто скопировать ее и несколько раз вставить);
  • вернуться на экран блокировки и вызвать приложение «Камера»;
  • из приложения открыть меню настроек через верхнюю панель;
  • после этого появится поле для ввода пароля для разблокировки — вставить туда скопированную огромную строку символов;
  • подтвердить вход и подождать пока ОС выгрузит процессы с приложением камеры и экран блокировки из памяти;
  • вуаля! Вы разблокировали смартфон или планшет без пароля.

Уязвимость актуальна для операционных систем Android начиная с версии 5.0 и заканчивая 5.1.1 (до прошивки LMY48M). Способ взлома не самый очевидный, но к разработчикам Android тоже есть некоторые вопросы. Например, зачем в поле ввода пароля активна вставка и копирование? Стоит отметить, что в некоторых оболочках и кастомных прошивках такой возможности нет, поэтому уязвимость для них не актуальна.

Надеемся, что уязвимость будет исправлена в одном из грядущих мини-обновлений. Google уже наверняка информирована о наличии новой «дыры» в своей ОС.

Vincent_Vega
Пользователь
20 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Для тупых:
В андроид уязвимость исправлена. Если ваш бюджетный самсунг выпущенный до нашей эры не обновляется — это проблемы ваши и производителя. Это все равно что найди уязвимость в Windows XP и говорить что Windows 10 дырявая
и надо же додуматся до этого
По-моему уже пофиксили. Лично у меня просто экран затемняется и не дает вводить никакие символы. Это быстрый, костыльный фикс
P. S. сборка android 5.1.1 LMY48I
Автор
Как раз все до LMY48M работает
«Android защищеннее iOS»
У меня андроид 5.1, asus, забыл графический ключ, в аккаунты пока не вошел, не появляется кнопка «забыли графический ключ», перезапуском, ну " хардрезет", не помогло, что делать?
На лг нет этой уязвимости, например. Так что стоит обновить топик достоверной информацией.
Автор
В тексте написано, что в некоторых оболочках не работает
В большинстве
Вообще-то выгружается графический интерфейс системы — на видео он пропал вовсе. Если пробудится — то добро пожаловать на экран блокировки
На Sony Xperia Z3 тоже не работает
Попробовал воспроизвести, не вышло
На galaxy s5 нет такой «дыры». Проверил.
На спирите даже шторка не выдвигается.
Что-то не воспроизводится.
__TCAPT__
Прождал так 2 минуты — ничего. Вставлял такую строку
534516164856345161648563451616485634516164856345161648563451616485634516164856534516164853451616485534516164856
__TCAPT__
А что с нав. баром и статус баром?
Энергосбережение
При включении энэргосбережения нав. и статус бар становятся оранжевыми? Не знал…
Строка обрезалась
53451616485634516164856345161648563451616485634516164856345161
6485634516164856534516164853451616485534516164856
Оставьте комментарий...
Оставьте комментарий...