[ Хакер на работе - новости из мира ИБ ](
http://vk.com/club98916355 ) пишет:Ссылка: [ Уязвимость в Android 5.0 позволяет обойти парольную защиту ](
http://www.securitylab.ru/news/474693.php ) [
http://cs628417.vk.me/v628417613/13588/AvA3SFzGOBk.jpg ](
http://www.securitylab.ru/news/474693.php ) Злоумышленник может обойти экран блокировки, введя слишком длинный пароль.Смартфоны под управлением ОС Android 5.0 подвержены опасной уязвимости CVE-2015-3860, позволяющей полностью обойти парольную защиту на телефоне. Единственным способом устранения бреши является замена пароля на PIN-код или графический ключ. Отметим, что уязвимость не затрагивает владельцев телефонов на базе Android 5.1.1 с последними обновлениями безопасности.Исследователь подробно описал процедуру эксплуатации бреши. Для того чтобы обойти парольную защиту устройства, необходимо выполнить следующие действия:* С экрана блокировки перейти в меню экстренного набора номера;* Ввести большое количество цифр или специальных символов в поле для набора номера, пока не будет достигнут лимит на количество знаков;* Скопировать строку;* Открыть приложение "Камера" с экрана блокировки;Находясь в приложении, открыть панель уведомлений и нажать на кнопку "Настройки". Появится окно ввода пароля;* Вставить ранее скопированную строку несколько раз подряд;* Вернуться в приложение "Камера" и постоянно нажимать кнопки увеличения/уменьшения громкости, параллельно нажимая на строку с введенными символами в окне ввода пароля;* Дождаться аварийного завершения работы приложения "Камера". После этого пользователь попадет на главный экран устройства.#Android #Уязвимость #lollipop
Ссылка:
http://vk.com/wall-1086956_20088