به تازگی یک حفره امنیتی عجیب و بزرگ در سری گوشیهای گوگل یعنی پیکسل کشف شده است که به اشخاص این امکان را فراهم میآورد تا بتوانند تنها با تعویض سیم کارت به گوشی پیکسل کاربران دسترسی پیدا کنند و فرایندهای امنیتی بیومتریک مانند اثر انگشت را غیر فعال کنند.
این حفره امنیتی سری پیکسل توسط هکری به نام David Schutz استخراج و گزارش شده است که به عقیده او بزرگترین باگ سری گوشیهای گوگل محسوب میشود. این هکر در گزارش خود ادعا میکند افرادی که به طور فیزیکی به گوشی پیکسل یک کاربر دیگر دسترسی دارند قادرند تنها با تعویض سیم کارت فرایند امنیتی گوشی مانند پین، تشخیص چهره و اثر انگشت را دور بزنند و به گوشی کاربر دسترسی کامل پیدا کنند.
-
آویز ساعت طلا ۱۸ عیار رزا مدل WTC68
inf ﷼ خرید محصول -
باتری موبایل مدل HB494590ebc با ظرفیت ۳۰۰۰میلی آمپر ساعت مناسب برای گوشی موبایل هوآوی honor7
خرید محصول -
اسپیکر بلوتوثی قابل حمل مدل A005 کد ۲۰۲۱
اطلاعات بیشتر -
کفش پیاده روی مدل 962Z
۲۷۵,۰۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند -
شلوار مردانه اکزاترس مدل I029001031460001-031
خرید محصول -
گیفت کارت ۱,۲۵۰,۰۰۰ اعتباری مدل GTA V 1250 PC گریت شارک
خرید محصول -
اسپری خوشبو کننده بدن مردانه بیول مدل COUNT ON ME حجم ۱۵۰ میلی لیتر
inf ﷼ خرید محصول -
هدفون آی کلیور مدل HS01
۵۵۰,۰۰۰ ﷼ انتخاب گزینهها این محصول دارای انواع مختلفی می باشد. گزینه ها ممکن است در صفحه محصول انتخاب شوند
شایان ذکر است که David Schutz در حساب رسمی خود در شبکه اجتماعی یوتوب مراحل دسترسی به یک گوشی پیکسل با بهرهگیری از این باگ را به طور مشخص نشان داده است. براساس این ویدئو، فرآیند بیومتریک گوشی پیکسل ۶ حاضر در ویدئو پس از بارها تلاش ناموفق برای آنلاک کردن غیر فعال میشود و دستگاه برای تعویض سیم کارت آماده میشود. پس از تغییر سیم کارت، کاربر باید PIN آن را وارد کند. حالا تنها کافیست کاربر سه بار PIN سیم کارت را اشتباه وارد کند تا دستگاه کد PUK را درخواست کند.
از آنجایی که سیم کارت جدید متعلق به فردی است که قصد ورود به گوشی را دارد، این فرد کد PUK آن را نیز میداند و میتواند به راحتی سیم کارت را جایگزین کند. حالا با تغییر PIN به رمز دلخواه، فرد مجرم به طور مستقیم به صفحه هوم اصلی گوشی هدایت میشود و به طور کامل به گوشی دسترسی پیدا میکند. همانطور که اشاره شد، برای ورود به گوشی پیکسل یک کاربر تنها به یک سیم کارت و دسترسی فیزیکی نیاز است.
در نهایت باید اشاره کرد که گوگل بروزرسانی رفع مشکل این باگ را در پچ امنیتی ماه نوامبر برای سری پیکسل 4a به بالا قرار داده است و توصیه شده است که کاربران به سرعت این پچ امنیتی را دریافت کنند چرا که گوگل میزان خطر آن را بسیار بالا دانسته است. در حال حاضر، این بروزرسان برای اندروید ۱۰، ۱۱، ۱۲، 12L و اندروید ۱۳ عرضه شده است.