Pine 萧箫 发自 凹非寺
量子位 | 公众号 QbitAI
换个SIM卡,就能解锁别人的手机?!
并且整个解锁过程不超过两分钟。
一位外国小哥偶然间发现了谷歌Pixel手机上的这个漏洞:
能够直接绕过手机本身的指纹和密码保护,切换手机卡就能更改密码解锁屏幕。
严格来说,这个漏洞并非谷歌Pixel手机“独有”,而是Android系统中的一个bug,任何基于Android搭建的操作系统都可能受到影响。
例如有网友试了试开源安卓系统LineageOS(刷机党常用系统),就发现同样“中招了”:
还有网友在自己的Android12系统上试了下这种破解方式,“it works”!
不过这还不是最离谱的,更离谱的是这位小哥在向谷歌反馈之后,安全团队隔了近半年才修复这个漏洞。
在说小哥和谷歌关于这个漏洞的“拉锯战”之前,我们先回过头来看看这是个什么样的漏洞?
2分钟内就能破解手机锁屏小哥“贴心”地上传了以破坏者视角破解漏洞全过程的视频,整个过程花了不到两分钟。