Skip to main content

Google paga 70 mil dólares a un húngaro que descubrió error en Android

Se sabe que empresas grandes de la industria tecnológica como Google ofrecen recompensas para quienes descubran errores y un afortunado usuario húngaro ganó $70,000 dólares por un simple error de omisión de la pantalla de bloqueo de Android.

El investigador con sede en Hungría, David Schütz, informó sobre el error de alta gravedad, rastreado como CVE-2022-20465, que se describe como una omisión de pantalla de bloqueo debido a un error lógico en el código que podría conducir a una escalada local de privilegios sin privilegios de ejecución adicionales necesarios.

Recommended Videos

Aunque el exploit requiere que un dispositivo Android esté en posesión del atacante, es una forma efectiva de eludir un bloqueo de pantalla protegido por un PIN, forma, contraseña, huella digital o cara. Schütz descubrió la falla después de haber estado viajando durante 24 horas y su Pixel 6 murió mientras enviaba una serie de mensajes de texto.

Pixel 6 Full Lockscreen Bypass POC

Después de conectar el cargador y reiniciar el dispositivo, el Pixel solicitó el código PIN de la SIM, que está separado del código de la pantalla de bloqueo; está diseñado para evitar que alguien robe físicamente tu SIM y la use. Schütz no podía recordar su código, lo que provocó que la SIM se bloqueara después de ingresar tres números incorrectos.

La única forma de restablecer la SIM bloqueada es usar el código de desbloqueo personal, o PUK. Estos a menudo se imprimen en el embalaje de la tarjeta SIM o se pueden obtener llamando al servicio de atención al cliente de un operador. Schütz usó el primero, lo que le permitió restablecer el PIN. Pero en lugar de ver una solicitud de contraseña de pantalla de bloqueo, el Pixel solo solicitó un escaneo de huellas dactilares; Los dispositivos Android solicitan contraseñas / PINS después de un reinicio por razones de seguridad.

Schütz experimentó con esta anomalía. Finalmente, descubrió que reproducir estas acciones sin reiniciar el dispositivo permitía un bypass de pantalla de bloqueo completo, ni siquiera se requería una huella digital. Puede ver el proceso en acción arriba.

Schütz dice que el proceso funcionó en su Pixel 6 y Pixel 5. Google lo arregló en la última actualización de Android el 5 de noviembre.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
¿Quién gana y quién pierde en el primer ranking de ventas de celulares de 2025?
Xiaomi 14 Ultra

Ya tenemos el primer gran medidor del 2025 en lo que respecta al mercado de la venta de celulares, ya que la empresa Counterpoint entregó un detallado informe de los teléfonos más vendidos y qué marcas ganaron y perdieron en estos primeros tres meses del año.

Lo cierto es que a nivel global, las ventas directas de teléfonos inteligentes crecieron un 3% interanual durante el trimestre, impulsadas por el crecimiento en los mercados emergentes y un impulso de la demanda impulsado por los subsidios en China.

Leer más
Si tienes un Samsung Galaxy S25, esta última actualización agrega funciones inesperadas
Samsung Galaxy S25

La actualización de seguridad de abril de 2025 para la serie Samsung Galaxy S25 tiene muchas más ventajas de las que se esperaban inicialmente. SamMobile señala que la actualización mensual no se trata solo de corregir vulnerabilidades y agujeros de seguridad. También se trata de recuperar una función y mejorar otras.

En total, la nueva actualización para el Galaxy S25, S25 Plus y S25 Ultra proporciona un parche de seguridad e incluye mejoras en el rendimiento de la cámara, la carga y la estabilidad general del software.

Leer más
Realme 14 Pro: los ajustes para mejorar tu experiencia
Realme 14 Pro

Si ya tienes en tus manos el Realme 14 Pro, del cual dijimos que es un celular con mucha “personalidad” en nuestra reseña, es momento de que conozcas algunos ajustes que puedes realizar en el teléfono, sobre todo para habilitar funciones sobresalientes o incrementar su capacidad en la multitarea.

Este artículo conjunta un total de cinco ajustes, desde la tasa de actualización de la pantalla hasta la barra lateral inteligente, pasando por la linterna, salud de la batería y RAM virtual.

Leer más