CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/09/2015

Vulnerabilitat en Android permet superar la pantalla de bloqueig

Esta vulnerabilitat afecta els terminals més recents (Android 5 i 5.1) i només funciona quan la pantalla de bloqueig usa una contrasenya, no patrons de gestos.

Risc: Alt

El funcionament d’esta vulnerabilitat és molt senzill, encara que es requerix accés físic al terminal. El que fa l’atacant és, en resum, introduir-hi una contrasenya llarga mentres la càmera està encara activa, de manera que genera un error que li permet superar la pantalla de bloqueig.

El problema va ser descobert el passat mes de juny per la Universitat de Texas, que es va posar en contacte amb l’equip de seguretat d’Android perquè pogueren començar a resoldre el problema.

Sistemes Afectats:

Esta nova vulnerabilitat està present en Android 5 i 5.1

Referències:

None

Solució:

Ja n'hi ha una solució disponible que s’està començant a distribuir per mitjà d’actualitzacions de programari, encara que si no esteu segurs d’haver-la rebut podeu eixir del pas utilitzant un mètode de desbloqueig diferent de la clàssica contrasenya.

Notes: None
Font: MuyComputerPRO

CSIRT-CV