
Siber güvenlik araştırmacısı David Schütz, güncel Google Pixel 6 ve Pixel 5 akıllı telefonlarında yanlışlıkla kilit ekranını atlamanın bir yolunu buldu ve cihaza fiziksel erişimi olan herkesin kilidi açmasını sağladı.Android telefonlarda kilit ekranını atlamak için güvenlik açığından yararlanmak, birkaç dakikadan fazla sürmeyecek beş adımlı basit bir işlemdir.
Google, geçen hafta yayınlanan en son Android güncellemesindeki güvenlik sorununu düzeltti, ancak en az altı ay boyunca kullanıma açık kaldı.
Tesadüfi bulgu
Schütz , Pixel 6'nın pili bittiğinde, PIN'ini üç kez yanlış girdikten ve PUK (Kişisel Bloke Açma Anahtarı) kodunu kullanarak kilitli SIM kartı kurtardıktan sonra kusuru kazara keşfettiğini söylüyor . Şaşırtıcı bir şekilde, SIM'in kilidini açıp yeni bir PIN seçtikten sonra, cihaz kilit ekranı şifresini sormadı, sadece parmak izi taraması istedi. Android cihazlar, güvenlik nedenleriyle yeniden başlatıldıktan sonra her zaman bir kilit ekranı şifresi veya modeli ister, bu nedenle doğrudan parmak izi kilidinin açılması normal değildi. Araştırmacı denemeye devam etti ve kusuru cihazı yeniden başlatmadan yeniden oluşturmaya çalıştığında, cihazın kilidi o zamandan beri en az bir kez sahibi tarafından açılmış olduğu sürece doğrudan ana ekrana gitmenin (parmak izini de atlamak) mümkün olduğunu düşündü.
Bu güvenlik açığının etkisi oldukça geniştir ve Kasım 2022 yama düzeyine güncellenmemiş Android 10, 11, 12 ve 13 sürümlerini çalıştıran tüm cihazları etkilemektedir.
Bir cihaza fiziksel erişim güçlü bir önkoşuldur. Bununla birlikte bu hata, kolluk soruşturması altındaki kişiler, çalıntı cihaz sahipleri vb. için hâlâ ciddi sonuçlar doğuruyor. Saldırgan, hedef cihazda kendi SIM kartını kullanabilir, üç kez yanlış PIN girebilir, PUK numarasını verebilir ve kurbanın cihazına herhangi bir kısıtlama olmadan erişebilir.
Google'ın düzeltme eki
Sorun, iletişim kutusunun altında çalışan güvenlik ekranları yığınını etkileyen kapatma çağrılarındaki bir çakışma nedeniyle SIM PUK kilidinin açılmasından sonra tuş kilidinin yanlışlıkla kapatılmasından kaynaklanır. Schütz doğru PUK numarasını girdiğinde, bir kez SIM durumunu izleyen bir arka plan bileşeni tarafından ve bir kez de PUK bileşeni tarafından olmak üzere iki kez "kapat" işlevi çağrıldı. Bu, yalnızca PUK güvenlik ekranının değil, aynı zamanda yığındaki bir sonraki güvenlik ekranının, yani tuş koruyucunun ve ardından yığında bir sonraki sıraya alınan ekranın da kapatılmasına neden oldu. Başka bir güvenlik ekranı yoksa, kullanıcı doğrudan ana ekrana erişir.
Schütz, kusuru Haziran 2022'de Google'a bildirdi ve teknoloji devi, alımı kabul edip CVE-2022-20465'lik bir CVE Kimliği atadıysa da, 7 Kasım 2022'ye kadar bir düzeltme yayınlamadı . Burada
Google'ın çözümü , her "kapat" çağrısında kullanılan güvenlik yöntemi için yeni bir parametre eklemektir, böylece çağrılar yalnızca yığındaki bir sonrakini değil, belirli güvenlik ekranı türlerini de kapatır. Sonunda, Schütz'ün raporu mükerrer olmasına rağmen, Google bir istisna yaptı ve bulgusu için araştırmacıya 70.000 $ ödül verdi. Android 10, 11, 12 ve 13 kullanıcıları, 7 Kasım 2022 güvenlik güncellemesini uygulayarak bu kusuru düzeltebilirler.
Kaynak:
https://www.bleepingcomputer.com/news/s ... ck-screen/

