输入PUK密码后,直接重置新SIM的密码便能开锁,手机原有的密码和指纹都成功绕过。
bingo!
至于是如何发现这个漏洞以及为什么过了近半年才修复这个漏洞,也是个很有意思的过程。
以下是小哥的经历:
当时手机电量快耗尽关机了,他充上电重新启动后,手机要求提供SIM卡的PIN码,但却突然忘记了密码,在乱试一通之后“成功”把手机锁定。
要解开这个锁定便需要PUK密码,所幸他找到了原有包装并输入了PUK码。结果,重置SIM卡密码后,手机竟然直接解锁了!
发现这个大Bug之后,小哥向谷歌(Android VRP)提交了这个内部漏洞报告,也是从这时开始,小哥和谷歌的“拉锯战”开始了。
他仔细查看了Android和谷歌的设备安全奖励计划,发现自己最高可以获得10万美金的奖励,于是便申请了。