Во всех версиях Android, включая 13, выявлен серьезный недостаток безопасности. Об этом пишут в Lifehacker.
Напомним, в чем состоит баг. Изначально Дэвид случайно пропустил момент, когда аккумулятор смартфона полностью разрядился. После включения девайс попросил ввести PIN-код сим-карты, но владелец трижды ввел его неправильно. Пришлось использовать PUK-код: «симка» разблокировалась, новый PIN-код был установлен и смартфон... просто открылся. Несмотря на то, что устройство было перезагружено, оно не попросило ввести пароль разблокировки экрана.
Позже эксперт повторил свой эксперимент на разных смартфонах и выяснил, что баг затрагивает не только девайсы от Google, но и все смартфоны, работающие на Android 10, 11, 12 и даже 13. Потенциальный злоумышленник может украсть ваш смартфон, провести несложные манипуляции со своей SIM-картой и получить полный доступ к содержимому устройства. Ему нужно всего лишь установить «симку» с PIN-кодом, трижды ввести его неправильно, после чего разблокировать SIM при помощи PUK-кода.
Google уже выпустила исправление этой уязвимости — она получила номер CVE-2022-20465. Чтобы обезопасить свой Android-смартфон, вам нужно поскорее установить патч безопасность от 7 ноября 2022 года. Отметим, что не для всех устройств он доступен: например, даже Google Pixel 4 и 4XL его не получили, поскольку срок их поддержки завершился в октябре 2022. Это значит, что на множестве относительно старых Android-смартфонов данная проблема безопасности останется навсегда.