当前位置:主页>资 讯>安全动态>

安卓5.x系统锁屏绕过漏洞

即使你使用了加密锁屏,一个存在于安卓5.1.1之前的5.x系统漏洞也会帮助攻击者成功绕过并获得你手机的接入访问权限。

当你手机的照相app处在活动状态时,黑客通过对加密口令的一个长字符串操作,便可以轻松使你的锁屏界面崩溃并回到手机的主页面。通过此种手段,攻击者可以运行你手机里的所有应用并获得你手机数据的全部接入权限。

当然,发起这种攻击需要满足以下两个条件:

攻击者必须可以物理接触目标设备

用户的锁屏方式必须是加密密码(通过手势/pin码的锁屏目前还无法被此漏洞利用)

攻击方法演示:

1. 在锁屏界面,打开“紧急呼叫”窗口。

2. 输入一些字符,例如10个星号(*),全部选中,复制,粘贴,不断重复此步骤,大概复制11次左右,直到当你双击这个输入框时已经不能够全部高亮选中所有字符。

3. 回到锁屏界面,左滑打开相机应用,下拉通知菜单并点击右上角的“设置”图标,这时便会有口令输入域弹出。

4. 长按并不断复制字符进去,直到UI界面崩溃,屏幕底部的软件按钮消失,且相机应用变成了全屏。

在这个过程中,你所要确保的是,每次复制粘贴时光标指针都在字符串的末尾并且长按时手指尽可能地靠近光标。当然,这可能要比你平时长按弹出复制粘贴光标的时间要长一些。

5. 等待相机应用的崩溃,接着出现屏幕主页面。

这个过程非常重要,相机最终会崩溃,你应该可以注意到相机在聚焦到新对象的时候变得滞后了。使用手机边框的外部拍照键可能会加快这个进程。如果屏幕因为时间过长没有操作而变得不活跃,我们只需简单的触碰并使它回到活跃状态后继续等待即可。有些情况下,相机app会直接崩溃并回到主页面,有些情况则会只显示主页面的一部分。

6. 进入手机“设置”界面,开启USB调试功能并通过开发者工具接入此手机,这时我们就获得了接入此手机内所有文件和数据的全部权限。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

AirDrop漏洞:数百万苹果设备可被默默安装

AirDrop漏洞:数百万苹果设备可被默默安装恶意应用

AirDrop文件传输功能上存在一个漏洞,恶意应用程序可以默默的安装在数百万的Apple设备...[详细]

两大学生发现支付宝漏洞,偷取前女友账户金

两大学生发现支付宝漏洞,偷取前女友账户金额

近日,广州市某大专院校发生一起利用支付宝漏洞进行盗窃的案件。犯罪嫌疑人周某某、杨...[详细]

Android 5.x重大漏洞:谁都能轻松绕过锁屏

Android 5.x重大漏洞:谁都能轻松绕过锁屏密码

据悉,该漏洞广泛存在于Android 5.0及以上版本的安卓手机,通过简单几步即可绕过锁屏...[详细]

2015年8月全球安全事件纵览:黎明

2015年8月全球安全事件纵览:黎明

已经记不清是第几日在第一抹阳光出现的时候醒来,蔚蓝的天空中吹来一丝凉意,没有喧嚣...[详细]

五款最容易受到攻击的汽车 你中招了吗?

五款最容易受到攻击的汽车 你中招了吗?

据Computerworld网站报道,PTC|LWG司法咨询服务(以下简称PTC|LWG)在发表的一份研究报...[详细]

返回首页 返回顶部