Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
déverrouiller un Google Pixel et gagne 70 000 dollars
#1
Ce pirate réussit à déverrouiller un Google Pixel et gagne 70 000 dollars.
Trouver une faille de sécurité peut rapporter gros ! En effet, un hacker a été généreusement récompensé par Google pour avoir réussi à outrepasser le verrouillage d'un smartphone de la gamme Pixel.
Un souci qui a bien évidemment été corrigé grâce à cette trouvaille pour le moins étonnante.

Une vulnérabilité problématique.
On peut parfois penser que nos smartphones sont protégés une fois le verrouillage de l'écran activé (par code PIN, empreinte digitale ou même reconnaissance faciale). Pourtant, si nous en croyons cette découverte faite par le chercheur en sécurité David Schütz, ce n'était pas vraiment le cas sur les mobiles de Google. Le principal intéressé s'est aperçu qu'il était finalement très facile de contourner les sécurités d'un Pixel 6 verrouillé.
Cependant, tout est rentré dans l'ordre puisque Google a déployé sa mise à jour de novembre dans le but de faire disparaître cette vulnérabilité nommée « CVE-2022-20465 ». Le signalement de Schütz s'est donc montré extrêmement utile. Si bien que la firme américaine lui a fait un joli chèque de 70 000 dollars pour le remercier.

Une faille simple à exploiter.
Pour pouvoir déverrouiller un smartphone Pixel sans en être le propriétaire, il y avait quelques étapes relativement basiques à suivre. Déjà, il était nécessaire de fournir une empreinte digitale incorrecte jusqu'à ce que le mobile vienne réclamer le code PIN. Sans éteindre l'appareil, la personne devait alors insérer sa propre carte SIM avec un code préconfiguré.

Vidéo illustrative des actions à réalisé.

 Par la suite, il fallait taper le mauvais code à trois reprises pour afficher la demande du code PUK. Entrer ce dernier et configurer un nouveau code PIN suffisait pour conclure l'opération en déverrouillant le téléphone. Bref, une carte SIM était le seul équipement nécessaire pour pouvoir utiliser le Google Pixel comme si de rien n'était. Pas besoin d'être un hacker professionnel pour y parvenir.
Source : The Hacker News
<t>Good Luck.</t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Nouvelle avancée pour google Juanito 0 269 21-02-2025, 12:40
Dernier message: Juanito
  Méfiance sur le Google Play Store Pauxarol 0 333 06-11-2023, 08:07
Dernier message: Pauxarol
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 399 05-12-2022, 07:51
Dernier message: THUNDQR
  Malware sur Google Play Skyz 0 405 28-11-2022, 07:43
Dernier message: Skyz
  Extension google chrome dangereuse Freedyx 0 485 28-11-2022, 07:22
Dernier message: Freedyx
  Amazon a perdu 1 000 milliards de dollars de valorisation, un record!! Ben 0 313 14-11-2022, 09:46
Dernier message: Ben
  Le VPN de Google arrive sur PC et MAC THUNDQR 0 535 14-11-2022, 07:38
Dernier message: THUNDQR
  VPN Google Arip 0 561 14-11-2022, 07:36
Dernier message: Arip
  Google réagit contre le piratage sportif ! onin 0 482 07-11-2022, 09:51
Dernier message: onin
  Le hack a 600 millions de dollars! LZX 0 446 31-03-2022, 06:43
Dernier message: LZX

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)