Lako otključavanje telefona zaštićenog lozinkom - greška u operativnom sistemu "Android Lollipop"
Razlog je bezbednosni propust u "Androidu" (CVE-2015-3860), koji su otkrili istraživači sa Univerziteta u Teksasu, a koji omogućava da se vrlo lako zaobiđe ovaj zaštitni mehanizam i pristupi uređaju koji je zaštićen lozinkom.
Oni su otkili da, ako pokušaju da otključaju telefon ili tablet izrazito dugom lozinkom kada je aplikacija za kameru uključena, to će destabilizovati zaključavanje ekrana i dovesti do rušenja početnog ekrana.
Dakle, ukucavanjem previše karaktera u polje za lozinku, praktično je moguće isključiti zaštitni mehanizam i dobiti potpun pristup uređaju, podacima i aplikacijama na telefonu. Naravno, napadač mora imati fizički pristup uređaju da bi pokrenuo napad.
Propust je prisutan samo u "Android Lollipop", najnovijoj verziji "Google" mobilnog operativnog sistema. Napad ne funkcioniše sa šemom ili PIN-om.
Petina korisnika "Androida" koristi ranjive verzije operativnog sistema.
"Google" je obavešten o ovom propustu i pre nedelju dana kompanija je objavila "zakrpu" za njene "Nexus" uređaje.
Svi ostali korisnici "Android 5" će morati da sačekaju proizvođače svojih telefona i mobilne operatere da distribuiraju ažuriranja, a dok se to ne desi, najbolje je da lozinku, ukoliko je koriste za zaključavanje ekrana, zamene PIN-om ili šemom i tako se zaštite od ovakvog napada, piše "informacija.rs".