用紧急拨号盘解开密码 手机10秒解除锁屏不清除数据

IT之家讯 9月16日消息安卓最近频曝安全漏洞 , 不过大部分漏洞都比较隐晦 , 而且这些安全隐患需要入侵者具有足够的技术水平才能被利用 , 所以用户大面积中招的可能性不大 。然而今天来自美国德克萨斯州一所大学的安全分析师发现的这个漏洞 , 仅需几步简单的操作就可以被利用 , 可谓门槛极低 。

用紧急拨号盘解开密码 手机10秒解除锁屏不清除数据

文章插图
据悉 , 这是一个和安卓系统锁屏界面有关的漏洞 , 广泛存在于Android 5.0及以上的系统版本 , 具体来说 , 用户只需要进行几步操作就可以绕过手机锁屏界面进入主屏 , 步骤如下:首先在锁屏界面点击紧急呼救 , 进入紧急拨号界面 , 随机输入一组数字 , 并重复复制粘贴它 , 数次之后系统就自动跳回锁屏界面 , 这时再打开摄像机 , 反复的按快门拍照 , 重复数次之后就可以进入系统了!
【用紧急拨号盘解开密码 手机10秒解除锁屏不清除数据】 现在很多用户都喜欢用几个数字密码作为锁屏密码 , 并认为这样就很安全了 , 然而看过这个漏洞之后一定会大吃一惊 。同时该漏洞的发现者John Gordon还指出 , 绕过锁屏之后 , 别人可以轻松进入开发者模式 , 通过USB往你的手机里安装恶意软件 。可以想象 , 如果该漏洞被广泛利用 , 用户手机里的隐私信息如银行卡密码之类很可能就面临极大危险了 。
John Gordo表示 , 他已经于今年6月份向谷歌提交了这项漏洞的描述 , 而谷歌也已经于上个月发不了相关补丁 , 但是由于安卓碎片化太过严重 , 目前只有谷歌自家的Neuxs手机收到了这一补丁 , 而其他手机如国产各大机型目前有没有针对该漏洞进行相关修复还不可知 , 所以风险依然很大 。好在John Gordo还称 , 这项漏洞目前仅限于使用锁屏密码的用户 , 而使用图案解锁和PIN密码的用户则不受影响 , 所以 , 最好还是将手机的解锁密码设为后两种吧 。