كل ما يحتاجه أي شخص لولوج هاتفك و تجاوز باسورد قفل الحماية هو بضع خطوات سهلة و بسيطة ، لا تحتاج الى أي مهارات أو أدوات إستثنائية ....
إن كنت ممن يعتقدون ان قفل هاتفك أندرويد بباسورد كفيل بحماية خصوصياتك و ملفاتك ، ومنع أي مقتحم من الولوج الى هاتفك . فأعتقد أنك بعد قراءة هذا الموضوع و مشاهدة الفيديو أسفله ، حتما ستغير رأيك و ستتفاجأ لسهولة إمكانية إقتحام هاتفك ، و التي لا تحتاج إلى أي مهارات أو أدوات إستثنائية . فبإمكان أي شخص أن ينفذها بكل سهولة و يسر .
قام باحث أمني و هاكر نشيط يدعى Jhon Gordon بإيجاد أسهل طريقة لتجاوز حماية الهواتف المقفلة بباسورد و التي تشتغل على أندرويد 5.0 و 5.1 (Build LMY48M) . و الثغرة المكتشفة تسمح لأي شخص ينفذها بالتحكم الكامل في هاتفك و الولوج التام لجميع ملفاتك المشفرة منها و الغير مشفرة ، فقط عن طريق بضع خطوات سهلة كفيلة بتحطيم و اجهة المستخدم لشاشة الباسوورد لهاتفك ، و بالتالي النفاذ الى جهازك .
و الثغرة المكتشفة المشارة إليها ب CVE-2015-3860 ، تم تسميتها :
Elevation of Privilege Vulnerability in Lockscreen
الثغرة تعمل ببساطة على إغراق تطبيق الكاميرا (بإعتباره التطبيق الوحيد المتاح إستعماله بدون باسورد ) بسلسلة من الرموز المتتالية و الطويلة التي تم نسخها قبلا من خانة الإدخال في Emergency Dialer . مع الضغط المتتالي على زر التصوير الى ان ينهار التطبيق لتجد نفسك بعد ذالك في الشاشة الرئيسية ...مما سيمكنك بتفعيل أداة Android Debug وبالتالي السيطرة الكاملة على الجهاز .
تابع الفيديو لتفهم أكثر :