Thursday, 2 November 2017
Home »
Berita Technology
» Xploit / membobol sebuah Lockscreen Android 5.x (Lollipop) 2017
Xploit / membobol sebuah Lockscreen Android 5.x (Lollipop) 2017
pada sebuah Android versi 5.x (Lollipop 5.0 – 5.1.1) memiliki sebuah celah kelemahan pada bagian keamanan.keamanan atau bisa disebut security semacam password membuat orang tak berhak bisa membobol kunci layar (lockscreen) tetapi dengan memanfaatkan celah tersebut akan bisa mendapatkan akses penuh pada Android versi Lollipop, meski pengguna sudah memasang password atau pattern lock.
untuk bug tersebut memanfaatkan rangkaian angka atau simbol dalam jumlah besar, dan dimasukkan ke dalam wilayah input password saat ponsel dalam posisi untuk melakukan “emergency call”. Proses input ini dilakukan berulang-ulang.Kemudian si attacker membuka kamera melalui menu dan menyalin karakter-karakter di atas dalam kolom input password. Hasilnya, kunci layar akan crash dan otomatis membuka home screen.
Jika hal ini sudah tercapai maka penyerang bisa menjalankan aplikasi apapun, bahkan menyalakan akses ke Android Debug Bridge serta mendapatkan seluruh data di ponsel.
Namun, ternyata tak semua ponsel bisa diserang dengan cara ini. serangan menggunakan bug hanya efektif bila Attacker memiliki akses fisik/langsung ke ponsel yang ditarget.
untuk tutornya insyaallah akan saya share di postingan berikutnya




0 comments:
Post a Comment