你知道一张SIM卡就能解锁别人的手机吗?如果真能如此,那手机上的安全功能有什么作用?前段时间在网络上的确看到这样的新闻。一位来自国外朋友的手机上就出现了让人瞠目结舌的事情,说出来让人不免担心起自己的手机安全问题。
话说这位朋友在长途旅行跋涉中,遇到了大多数人都会碰到的事情,那就是手机没电自动关机的情形。现在随身都自备充电器,所以他也进行了充电重启操作。就是这样一个平常的举动,让他发现了安卓系统里一个潜在的漏洞。
当我们充电完成重启手机的时候,通常会碰到SIM卡锁,这是一个正常的验证程序,在插拔SIM卡的时候也会用到。此时输入PIN码进行解锁,每一个手机系统对于解锁机会差不多一致,都是3次机会,如果忘记了解锁密码,此时的SIM卡会进入安全锁定的模式。
这个时候,我们要输入8位PUK码才能接着解锁,同时还必须重新设置心的PIN码。程序看上去有点复杂,特别是各种密码容易混淆,很多朋友甚至根本不知道PUK码是什么。这个时候,如果PUK码输入错误达到10次,这张SIM卡也就报废了。
所以,当我们真心不记得这些密码的时候,可以通过咨询营业厅,让客服人员帮助你查询,既避免解锁机会浪费,也节省了很多时间,操作下来就可以进入系统了。这个时候,我们应该开心,但是,有没有发现整个步骤里根本没有输入锁屏密码的程序,就能直接打开手机进入系统,相当于可以正常使用了,绕过我们的安全防线直接打入内部真的好吗?
这个漏洞藏得果真很隐蔽,一旦出现又那么难以抵御风险,感觉自己的隐私随时随地都会泄露。第一时间,那位朋友将这个漏洞发给谷歌公司,没想到,自己眼里的高危漏洞在谷歌面前却是迄今为止最简单的BUG报告,还不忘云淡风轻的告诉你:已经有人反映过了,我们不鼓励重复的BUG汇报。
什么?早就有人发现这个漏洞?为什么到现在为止还没有采取任何补救措施呢?这会是一种怎样的工作效率?或者说是怎样的工作态度呢?在那位朋友提交漏洞的三个月里,依然不见谷歌进行修复工作。
对于谷歌的无动于衷,他决定采取更为强制性的措施,直接跑到谷歌公司当面向工作人员指出漏洞是如何产生等问题。他们有礼貌的接待了那位朋友,却并没拿出诚意解决问题,直到那位朋友下了最后通牒:再不理会这个漏洞,我就向大众公开这个问题!
此话一出,他们开始慌了,连忙来了个180度的态度大转变,还笑脸相迎的说要奖励朋友发现这次漏洞行为,尽管不是第一个发现的,依然值得肯定,并愿意积极处理。
功夫不负有心人,11月5日终于在安卓系统的安全更新中看到了漏洞修复编号,这个漏洞的披露问题总算取得了阶段性的效果,至于奖励真不是问题。
安卓对这次漏洞的更新,加入了认识能力,让它在覆盖安全码时,可以先识别要覆盖谁,让用户有选择的权利,避免滥杀无辜。
以上的海外安卓系统手机漏洞一经修改,不自觉的就会让用户获得更高效的安全体验。这样一来,国内的安卓系统如何呢?是不是也面临和国外同样的问题?不过,至今没有人发现这个问题,难道是国内的同胞太善良了?
总结:朋友赶紧拿出自己在国内的新手机,里面的系统也是安卓的最新系统,打开发现并没有检测到补丁。然后,他按照前面的步骤操作下来后发现,国内版本的安全系统都守住了自己的底线,神圣不可侵犯,果真还是国人善良。