• XSS.stack #1 – первый литературный журнал от юзеров форума

уязвимость CVE-2015-3860 в Android 5.0 и старше

krest

RAID-массив
Пользователь
Регистрация
03.12.2014
Сообщения
79
Реакции
4
Обнаружена очередная уязвимость CVE-2015-3860 в Android 5.0 и старше, позволяющая при должном усердии получить полный доступ к устройству, несмотря на установленный пароль на экран блокировки.

Для этого необходимо:
— создать достаточно длинную строку и скопировать её в буфер обмена
— вызвать с экрана блокировки приложение «Камера»
— перейти на настройки
— вставить скопированную строку в появившееся окно ввода пароля
— немного подождать

Источник
 
Очень даже поимеешь. Пачка телефонов которые никогда не получают обновы по ряду причин и еще пачка которые не обновляют потому что не знают что это и как делается. Потому в физическом мире данный баг может быть крайне полезен.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх