Магазин
Овој човек случајно открил како да го заобиколи заклучениот екран на Android, па Google му платил 70.000 долари
Оваа грешка влијае на сите уреди со Android верзии 10, 11, 12 и 13, кои не се ажурирани во ноември 2022 година
Истражувачот за сајбер безбедност Дејвид Шуц случајно откри начин да се заобиколи заштитата на заклучениот екран на целосно ажурираните паметни телефони Google Pixel 6 и Pixel 5, што значи дека секој со физички пристап до уредот може да го отклучи.
Искористувањето на ранливоста што му овозможува на напаѓачот со физички пристап до телефонот да ја заобиколи заштитата на заклучениот екран на телефоните со Android (отпечаток од прст, PIN, итн.) и да добие целосен пристап до уредот е едноставен процес во пет чекори кој трае не повеќе од неколку минути.
Шуц вели дека грешката ја открил случајно откако му останала батеријата Pixel 6, по што го ставил телефонот на полначот и го вклучил. Откако три пати внел погрешен ПИН-код на SIM-картичката, таа се заклучила, па морал да ја користи шифрата PUK (личен клуч за одблокирање), по што уредот побарал од него да постави нов ПИН.
На негово изненадување, по отклучувањето на SIM-картичката и изборот на нов PIN, уредот не побарал лозинка за заклучен екран, туку само побарал скенирање на отпечатоци од прст.
Уредите со Android секогаш бараат лозинка или PIN за да го отклучат екранот по рестартирањето од безбедносни причини, така што директното префрлување на отклучување со отпечаток од прст беше неочекувано.
Шуц продолжил да експериментира и кога се обидел да ја репродуцира грешката без да го рестартира уредот, заклучил дека е можно да се оди директно на почетниот екран (и да се заобиколи отпечатокот од прст), ако уредот бил отклучен од сопственикот барем еднаш после рестартирање.
Оваа грешка влијае на сите уреди со Android верзии 10, 11, 12 и 13, кои не се ажурирани во ноември 2022 година.
Овој безбедносен проблем може да има сериозни импликации за оние со навредливи партнери, сопственици на украдени уреди, луѓе под истрага итн.
Напаѓачот може едноставно да користи сопствена SIM-картичка на уредот, да внесе погрешен PIN три пати, да го внесе PUK кодот и да добие неограничен пристап до уредот на жртвата.
Schutz ја пријави грешката на Google во јуни 2022 година, но иако технолошкиот гигант ја призна грешката, поправката беше објавена дури на 5 ноември.
Google му додели на Шуц 70.000 долари за неговото откритие.
Корисниците на Android 10, 11, 12 и 13 можат да ја поправат оваа грешка со примена на безбедносното ажурирање од 5 ноември 2022 година.
Магазин
Huawei го симна Apple од тронот на пазарот за носечки уреди
Иако Apple долго време доминираше на пазарот за носечки уреди благодарение на успехот на Apple Watch, новите податоци покажуваат дека ситуацијата се промени.
Во првите три квартали од годината, Huawei испорача 23,6 милиони носечки уреди, заземајќи го водечкото место со пазарен удел од 16,9%, што претставува раст од 44% во споредба со истиот период минатата година. Apple, кој забележа пад од 10% во испораките, сега има пазарен удел од 16,2%, со испорачани 22,5 милиони уреди. Xiaomi го зазеде третото место со 20,5 милиони испораки и раст од 25%, додека Samsung е на четвртото место со 11,5 милиони испораки.
Вкупно, во првите три квартали годинава се испорачани 139 милиони уреди за носење, што е мало намалување од минатогодишните 140,5 милиони. Кина продолжува да биде најголем пазар, со над 45 милиони испорачани уреди и раст од 20%. Од овој број, 33 милиони се паметни часовници, што претставува раст од 23,3%.
Успехот на Huawei се припишува на новите модели како Watch GT 5, GT 5 Pro и Watch D2, како и на проширувањето во различни региони, особено во Азија и Блискиот Исток. Дополнително, силната позиција на кинескиот пазар значително придонесе за нивниот раст.
Сепак, важно е да се истакне дека Apple сè уште го задржува првото место кога станува збор исклучиво за паметни часовници, без да се земат предвид другите уреди за носење, како фитнес лентите.
Извор: Telegraf
Магазин
YouTube почнува борба против мамката за кликнување: Нови мерки за поголема транспарентност
YouTube најави дека ќе започне со отстранување на видеа кои ги оставаат гледачите да се чувствуваат „измамени и фрустрирани“. Платформата во сопственост на Google ги дефинира ваквите видеа како содржини каде што насловот или сликичката ветуваат нешто што не е испорачано во самиот клип.
Клипови што создаваат лажно очекување
Овие видеа често користат „очигледна мамка за кликнување“, како наслови или сликички што лажно претставуваат содржина. На пример, ако сликичката сугерира „врвни политички вести“, а клипот не содржи никакви политички информации, ќе биде отстранет.
YouTube посочува дека ваквите практики ги фрустрираат гледачите кои доаѓаат на платформата со очекување да добијат корисна информација или решение за проблем.
Како ќе се спроведе чистката?
Платформата најави дека првично ќе започне со отстранување на ваквите видеа во Индија, без детали за проширување во други региони.
Во овој процес:
- Старите клипови: Ќе бидат прегледани и отстранети доколку прекршуваат правила.
- Новите клипови: Ќе бидат приоритетни за проверка и санкции.
YouTube потврди дека видеата што ги прекршуваат правилата ќе бидат избришани без претходно предупредување.
Оваа мерка е дел од напорите на платформата да обезбеди подобро корисничко искуство и да спречи манипулација со содржини.
Извор: Kurir
Магазин
Сакате да го спречите iPhone-от да ја менува осветленоста автоматски? Еве како
-
Хороскоп2 дена
Хороскоп за сабота (21 декември)
-
Временска прогноза12 часа
Попоски од вечерва најавува снежни врнежи во нашиот регион, како и на Балканот
-
Хороскоп24 часа
Хороскоп за недела (22 декември)
-
Временска прогноза1 ден
Од денес и календарски е зима, од понеделник по студено со снег и силен ветер
-
Автомобили14 часа
Автомобилскиот бренд Dacia продаде повеќе од пола милион примероци во Европа за 11 месеци од оваа година
-
Спорт11 часа
Масар Омерагиќ со 62 гласа и нути еден против избран за нов претседател на ФФМ
-
Магазин10 часа
Живот на Месечината? Јапонија работи на лунарно живеалиште со вештачка гравитација
-
Социјални мрежи1 ден
„ТикТок“ станува недостапен во Албанија, владата ја затвори социјалната мрежа на најмалку една година