masakahaha 发表于 2022-11-11 09:45

baiduwtf 发表于 2022-11-11 09:48

群里刚看到这个,我这aosp自带OTA不慌

— from OnePlus KB2000, Android 13 of S1 Next Goose v2.5.2-play

masakahaha 发表于 2022-11-11 09:55

Cresce 发表于 2022-11-11 12:07

问题是....只要你不开启PIN锁,在别人没解锁手机的情况下,到哪里去输入PIN吗呢?

我的手机刚试过没问题...输错3次PIN之后输入PUK,然后要再输入PIN,然后再要输入锁屏密码才能解锁

高斯与格林 发表于 2022-11-11 13:08

Tongzifang 发表于 2022-11-11 13:24

复现不了

—— 来自 Google Pixel 4, Android 13上的 S1Next-鹅版 v2.5.2-play

再买自检星剁手 发表于 2022-11-11 13:56

macos 发表于 2022-11-11 15:04

keytomylife 发表于 2022-11-11 15:32

弗林蒂萨 发表于 2022-11-11 15:44

可是我没开pin锁啊

恶意之刃 发表于 2022-11-11 15:47

pin锁是认卡不认机的。设了锁的卡插了不开的机就是要输pin

火樹銀華 发表于 2022-11-11 15:49

先不管国产手机有没有被波及,但是楼上好像挺多人都理解错了?这个pin码应该是指sim卡自身的pin码,而不是手机系统的锁屏码。按主楼的描述,漏洞复现是用自身带pin锁的sim卡插你的手机。

-- 来自 能看大图的 Stage1官方 Android客户端

magpte 发表于 2022-11-11 15:50

试了我的MIUI没有这个问题

starash 发表于 2022-11-11 15:51

这个bug应该出在原生锁屏上,可能国内的魔改rom都没有此危险。

Flyfish233 发表于 2022-11-11 16:08

本帖最后由 Flyfish233 于 2022-11-11 16:09 编辑

编辑

pfermat 发表于 2022-11-11 16:09

pixel4路过
我是不是应该把原生系统扔了刷一个AOSP
不清数据刷系统会有问题吗

Kaltsit 发表于 2022-11-11 16:13

拿miui10/android8的老手机试了一下没成功,输了puk码之后重设pin码,然后还是要输锁屏密码才能进入。

masakahaha 发表于 2022-11-11 17:17

qratosone 发表于 2022-11-11 17:27

Lisylfn 发表于 2022-11-11 17:37

android 12复现了, 重新设置sim pin码就进去了

Tongzifang 发表于 2022-11-11 17:47

看原文视频复现了,要先设置Sim卡的pin码锁,这个感觉一般都不会设置吧,问题不大。原理应该是Sim卡的pin码解锁页面关闭的时候,顺带把手机的解锁页面关了。

—— 来自 Google Pixel 4, Android 13上的 S1Next-鹅版 v2.5.2-play

火樹銀華 发表于 2022-11-11 17:55

Tongzifang 发表于 2022-11-11 17:47
看原文视频复现了,要先设置Sim卡的pin码锁,这个感觉一般都不会设置吧,问题不大。原理应该是Sim卡的pin码 ...

重点是:如果你的手机丢了,人家可以拿一个已有pin锁的sim卡放进你的机,就绕过你的锁屏了。pin锁是在sim卡上,不是在机上的。

—— 来自 Xiaomi M2102J2SC, Android 12上的 S1Next-鹅版 v2.5.4

火樹銀華 发表于 2022-11-11 17:56

你自己手机上的sim卡有没有pin锁不相关,别人可以用他自己有pin锁的卡

—— 来自 Xiaomi M2102J2SC, Android 12上的 S1Next-鹅版 v2.5.4

gofbayrf 发表于 2022-11-11 17:56

所以索尼插拔卡都要重启

Benthic 发表于 2022-11-11 18:17

gofbayrf 发表于 2022-11-11 17:56
所以索尼插拔卡都要重启

lhw369 发表于 2022-11-11 18:27

Tongzifang 发表于 2022-11-11 17:47
看原文视频复现了,要先设置Sim卡的pin码锁,这个感觉一般都不会设置吧,问题不大。原理应该是Sim卡的pin码 ...

你的Sim卡没pin,不代表攻击者的Sim卡没pin啊。

—— 来自 HONOR HPB-AN00, Android 12上的 S1Next-鹅版 v2.5.4

逆袭的黑月 发表于 2022-11-11 18:33

gofbayrf 发表于 2022-11-11 17:56
所以索尼插拔卡都要重启

前年马克兔开始索尼就支持热插拔不重启了。

BT有理 发表于 2022-11-11 19:00

手机小偷狂喜

notqiao 发表于 2022-11-11 19:02

哥哥不要 发表于 2022-11-11 19:03

如果有人想利用这个bug你猜他会不会有一张开了pin密码的sim卡?

还一个个说自己没开pin

还是说都没用过pin不知道这东西跟卡不跟手机

calmer 发表于 2022-11-11 19:29

傻了吧,pin在sim卡上的,捡到手机换个自己的卡不就行了

—— 来自 HUAWEI NOP-AN00, Android 12上的 S1Next-鹅版 v2.5.2-play

calmer 发表于 2022-11-11 19:30

另外这个漏洞奖金7w美元

—— 来自 HUAWEI NOP-AN00, Android 12上的 S1Next-鹅版 v2.5.2-play

希德尼娅 发表于 2022-11-11 19:48

所以原生安卓系统爱好者又遭伤害了?

ls2021 发表于 2022-11-11 22:53

pin锁在卡上,不在手机上
还有,sim卡不开pin锁很危险的,别人捡到你手机,拿你的卡接收验证码登录一圈账号,很多东西都可以搞到。你挂失少说也要几个小时

回忆and无语 发表于 2022-11-11 23:21

Cresce 发表于 2022-11-11 12:07
问题是....只要你不开启PIN锁,在别人没解锁手机的情况下,到哪里去输入PIN吗呢?

我的手机刚试过没问题.. ...

我的手机重启之后就要先输入SIM卡PIN再输入手机密码

御坂14084 发表于 2022-11-14 20:16

御坂14084 发表于 2022-11-14 20:16

御坂14084 发表于 2022-11-14 20:16

御坂14084 发表于 2022-11-14 20:18

御坂14084 发表于 2022-11-14 20:18

页: [1] 2
查看完整版本: android安全漏洞:绕过锁屏密码解锁手机