研究員發現Google Pixel漏洞獲酬七萬

專門找大公司產品的漏洞,然後誠實向他們通報,會是一份報酬豐厚的工作。Google已向一位安全研究人員支付七萬元的報酬,因為他私下通報Google他所意外發現的漏洞,可讓任何人不用密碼便能解鎖Google Pixel手機。

這個螢幕鎖定漏洞被追踪為CVE-2022-20465,被描述為授權局部升級的漏洞,因為它允許掌握別人手機的某人,在無需輸入螢幕鎖密碼的情況下,也能接觸到裝置內的資料。

這是由匈牙利安全研究員David Schütz所發現的,他說這漏洞很容易被發現,但Google卻花了五個月才修復它。Schütz說任何實體掌握存取一支Google Pixel手機的人,都可以換上自己的SIM卡,然後輸入其預設的恢復代碼,以繞過Android作業系統的螢幕鎖定保護措施。在一篇公開此漏洞的貼文中,當然此漏洞已經被修復了,Schütz描述了他是如何意外發現該漏洞,並通報給Google的Android團隊。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.