Patch-urile de securitate Samsung vin, de obicei, cu zeci de remedieri ale vulnerabilităților legate de sistemul de operare Android Google și software-ul propriu al Samsung, fie că este vorba de One UI sau de alte componente unice pentru dispozitivele Galaxy. Destul de interesant, corecția de securitate din noiembrie 2022 a abordat o defecțiune de securitate a sistemului de operare Android care a afectat telefoanele Pixel de la Google timp de câteva luni bune. Dar, deși această remediere a fost menționată în buletinul al Samsung din noiembrie, utilizatorii de dispozitive Galaxy nu trebuie să-și facă griji.

Vulnerabilitatea, etichetată CVE-2022-20465, a permis oricui cu o cartelă SIM suplimentară să ocolească ecranul de blocare al unui Pixel 5 sau Pixel 6 (cel puțin) și să deblocheze aceste telefoane. Într-adevăr, a fost o ocolire completă a ecranului de blocare care nu necesita instrumente externe (în afară de un SIM obișnuit) sau abilități avansate de hacking.

Așa cum demonstrează Proprietarul pixelului care a găsit problema în videoclipul de mai jos , oricine cu un SIM suplimentar ar fi putut debloca un telefon Pixel doar schimbând cardul la cald, introducând codul PIN greșit de trei ori, introducând codul PUK corect și apoi creând un nou PIN.

Acest ecran de blocare bypass-ul aparent nu a fost niciodată o problemă pentru telefoanele Galaxy

Deși această defecțiune masivă de securitate pare să fi existat cu câteva luni înainte ca Google să o rezolve pe telefoanele Pixel cu patch-ul din noiembrie 2022, se pare că nu a fost niciodată o problemă pentru telefoanele Galaxy. Da, Samsung enumeră vulnerabilitatea în buletinul din noiembrie 2022, dar chiar înainte de lansarea acestei remedieri, telefoanele Galaxy erau aparent protejate de această eroare flagrantă de ocolire a ecranului de blocare.

Comiterile cu sursă deschisă Android arată că problema era adânc înrădăcinat în sistemul de operare Android și modul în care sistemul de operare tratează așa-numitele „ecrane de securitate”, fie că sunt ecrane de introducere a codului PIN, ecrane de parole, ecrane de amprentă și așa mai departe. Acesta pare să fie motivul pentru care Google a avut nevoie de câteva luni bune pentru a aborda problema pentru telefoanele Pixel, dar arată, de asemenea, că, uneori, telefoanele Samsung sunt mai sigure decât dispozitivele Google, datorită skinului propriu Android al gigantului tehnologic coreean și proprietarului. software.

În partea bună, dispozitivele Samsung par a fi mai sigure decât Pixels, la cel mai puțin în acest caz. Apoi, din nou, găsirea acestui defect a dus la o recompensă de 70.000 USD pentru persoana care a ajutat Google. Dacă ar fi folosit un dispozitiv Galaxy, probabil că ar fi rămas inconștient de defectul de securitate și nu ar fi primit niciodată acea recompensă de 70.000 USD.

În orice caz, dacă doriți să fiți complet sigur că dispozitivul dvs. Galaxy nu poate fi la fel de ușor deblocat prin acest exploit, ar trebui să descărcați și să instalați corecția de securitate din noiembrie 2022 pe telefonul dvs. Samsung de îndată ce este disponibil. Până acum, a fost lansat pentru mai multe dispozitive, inclusiv Galaxy Z Fold 3 și 4, Galaxy Z Flip 3 și 4 și seria Galaxy Note 20 deblocată în SUA, urmând să vină altele.

Categories: IT Info