导航

说说Android的锁屏密码漏洞

#1
关注安全新闻的人可能最近注意到,Android爆出了一个非常恐怖的漏洞(CEV-2022-20465)——无密码解锁手机。然而,Google花了大约半年时间才修复。不得不说细思极恐。

通常来讲,手机厂商可以选择使用AOSP+GMS组合,给客户最原生的Android(by Google)体验(如Google“亲儿子”Pixel);也可以使用AOSP作为内核,自行构建上层建筑(众所周知的原因,国内所有厂商全部自行搭建服务取代GMS套件)。本文要说的锁屏漏洞,就是GMS带来的(国产厂商可以偷着乐啦)。

说起来这个漏洞复现手段非常简单,却又很不可思议:重启手机,进入锁屏状态输入SIM 卡 PIN 错误超过3次,锁定SIM卡(请注意,一定要提前备份PUK,否则锁定PIN后,SIM卡无法通信,你甚至无法拨通10086,无法短信登陆网上营业厅)继续输入SIM的PUK解锁SIM卡解锁SIM的同时,Android锁屏也被解除,可以无限制使用手机听起来是不是很恐怖?不过经过很多人测试,只有原汁原味的Android(AOSP+GMS)才会复现(如Pixel手机、LineageOS),而魔改后的UI/OS基本上都不存在这个漏洞。不得不说,发现这个漏洞的人,真的是太“机缘巧合”了。

漏洞的危害首先说结论:这个漏洞危害至深。为什么呢?因为它不需要任何物理层面的破坏,不需要安装任何破解工具/软件,简直是完美犯罪!解锁后提取数据、安装恶意app等操作后,并锁屏交还机主,机主甚至无法察觉手机已被解锁,数据已经暴露。简直是太可怕了。

Google的态度这个漏洞远在2022年中就被报告,但是Google始终没有重视,数月后都没有修复,直到爆料者威胁Google要公开漏洞详情,Google才被迫修复了这个危险度极高的漏洞:

为什么Google花费那么久的时间才能修复如此危害性极大的漏洞?是不是Google故意留下的漏洞?是不是某些部门给Google施压?这期间有多少人的手机被此方法破解,数据遭受非法提取?真的是细思极恐啊。

我们该怎么做这个漏洞曝光后,一众网友使用国产手机进行了各种测试,发现除了Pixel,其他手机全都坚若磐石(不得不说国产厂商还是很牛逼的)。即便如此,各个厂商也没有懈怠,纷纷跟进安全补丁,所以我们只要保持手机的os升级到最新版本,安装最新补丁即可。

其次,对于自己的SIM卡,一定要修改PIN,同时手机启用PIN锁。如此一来,即使手机失窃或者遗失,犯罪分子也无法盗用SIM卡,使用手机号+验证短信登录您的社交平台、网银账号,蒙受损失。

国产的UI/OS的风险管理很不错,几乎不存在这个漏洞;而苹果的iOS就更牛逼了,锁屏后全盘加密,只有解锁屏幕获得Key后,才能读写文件。如果非法解锁屏幕,没有Key也是白搭,用户的数据更安全。日常编码的时候,我们应该“全局思考”,不要只是局限在某个功能的实现,而是要“看更多、想更多”。
2025-06-29
#2
https://shuyeidc.com/wp/128861.html