Skip to main content

Google paga 70 mil dólares a un húngaro que descubrió error en Android

Se sabe que empresas grandes de la industria tecnológica como Google ofrecen recompensas para quienes descubran errores y un afortunado usuario húngaro ganó $70,000 dólares por un simple error de omisión de la pantalla de bloqueo de Android.

El investigador con sede en Hungría, David Schütz, informó sobre el error de alta gravedad, rastreado como CVE-2022-20465, que se describe como una omisión de pantalla de bloqueo debido a un error lógico en el código que podría conducir a una escalada local de privilegios sin privilegios de ejecución adicionales necesarios.

Aunque el exploit requiere que un dispositivo Android esté en posesión del atacante, es una forma efectiva de eludir un bloqueo de pantalla protegido por un PIN, forma, contraseña, huella digital o cara. Schütz descubrió la falla después de haber estado viajando durante 24 horas y su Pixel 6 murió mientras enviaba una serie de mensajes de texto.

Pixel 6 Full Lockscreen Bypass POC

Después de conectar el cargador y reiniciar el dispositivo, el Pixel solicitó el código PIN de la SIM, que está separado del código de la pantalla de bloqueo; está diseñado para evitar que alguien robe físicamente tu SIM y la use. Schütz no podía recordar su código, lo que provocó que la SIM se bloqueara después de ingresar tres números incorrectos.

La única forma de restablecer la SIM bloqueada es usar el código de desbloqueo personal, o PUK. Estos a menudo se imprimen en el embalaje de la tarjeta SIM o se pueden obtener llamando al servicio de atención al cliente de un operador. Schütz usó el primero, lo que le permitió restablecer el PIN. Pero en lugar de ver una solicitud de contraseña de pantalla de bloqueo, el Pixel solo solicitó un escaneo de huellas dactilares; Los dispositivos Android solicitan contraseñas / PINS después de un reinicio por razones de seguridad.

Schütz experimentó con esta anomalía. Finalmente, descubrió que reproducir estas acciones sin reiniciar el dispositivo permitía un bypass de pantalla de bloqueo completo, ni siquiera se requería una huella digital. Puede ver el proceso en acción arriba.

Schütz dice que el proceso funcionó en su Pixel 6 y Pixel 5. Google lo arregló en la última actualización de Android el 5 de noviembre.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Circle to Search acaba de recibir otra característica interesante
Circle to Search

¿Alguna vez has escuchado una canción increíble sonando en los altavoces, solo para que termine antes de que puedas sacar tu teléfono y hacer Shazam? Definitivamente me ha pasado a mí (y podría haberme privado de descubrir grandes bandas como Röyksopp).

Esos días han terminado ahora que Google ha ampliado su función Circle to Search. Todo lo que tiene que hacer es mantener presionada la barra de navegación o el botón de inicio en un dispositivo compatible, y aparecerá un nuevo ícono de música junto a la barra de búsqueda. Toque ese ícono y, si una canción se está reproduciendo en su dispositivo o en los altavoces de la tienda, intentará identificarla. Si la canción termina, empieza a tararear. En serio, puedes tararear la canción y Circle to Search aún puede identificarla.

Leer más
¿Qué es Galaxy AI? Todo lo que necesitas saber sobre las salvajes funciones de IA de Samsung
samsung galaxy ai

Si recientemente te has sentido tentado por un nuevo smartphone Galaxy de Samsung, es muy probable que hayas oído hablar de Galaxy AI, el gran impulso de la inteligencia artificial de la compañía. Sus funciones se extienden por todo el teléfono, desde llamadas hasta fotos, e incluso más allá en su aplicación Salud, que forma parte de sus relojes inteligentes y auriculares.

Pero, ¿qué es exactamente Galaxy AI y qué características contiene?
¿Qué es Galaxy AI y qué dispositivos la tienen?
Andy Boxall / DT
Galaxy AI es el nombre que se le da a una serie de diferentes funciones impulsadas por IA que están disponibles en una amplia variedad de dispositivos móviles Samsung actuales. Samsung llama a Galaxy AI una forma de aumentar su productividad, volverse aún más creativo y hacer más cosas en su teléfono de una manera más inteligente que nunca. Encontrarás las funciones de Galaxy AI en los siguientes dispositivos:

Leer más
Samsung trabaja en secreto en celular con sensor de glucosa
Sensor glucosa

Una extraña patente ha comenzado a circular, se trata de un experimento que está realizando Samsung para enfrentar uno de los problemas de salud más importantes de las últimas décadas: la diabetes.

Gracias a David de @xleaks7, se subió una patente (en coreano) que arroja algo de luz sobre los planes de Samsung para integrar un sensor de glucosa en sus teléfonos inteligentes.

Leer más