Päivitä, jos et käytä uusinta Ubuntun versiota - he voivat ohittaa lukitusnäytön

Ubuntu-lukitusnäyttö

Olen aina löytänyt joitain "hauskoja" lainausmerkeissä niitä videoita, jotka menevät viruksiksi ja osoittavat, kuinka voit ohittaa matkapuhelimen lukitusnäytön Android- tai iOS-käyttöjärjestelmällä käyttämättä salasanaa, joka englanniksi tunnetaan nimellä "ohitus". Kosketusten ja tekojen tanssi viittaa siihen, kuinka kauan ihmisten on tehtävä "hölynpölyä". On myös mahdollista, että he ovat saavuttaneet tämän analysoimalla koodin ja etsimällä tiettyjä vikoja. Kuitenkin havaitaan, siinä oli samanlainen virhe Ubuntu, erityisesti Groovy gorilla ja Focal Fossa.

Virhe näkyy Canonicalin tietoturvasivustolla nimellä USN-4958-1, ja alussa oleva kuvaus ei aseta mitään hälytyksiä: sovellukset, jotka Karibu Se sulkeutuu odottamatta, jos sille on suunniteltu erityisesti sisäänkäynti. Koska mikä on Caribou? Mikä on ongelma, jos en koskaan käytä sitä? Kuten luemme virallinen ohjelmistosivu, se on pohjimmiltaan virtuaalinäppäimistö. Ongelma tai miksi vika siinä on vakava, on se, että se näkyy lukitusnäytöllä.

Caribou voi ohittaa Ubuntun lukitusnäytön

Hieman pelottavampaa on lukea "Tiedot" -osio:

Havaittiin, että Caribou-näyttönäppäimistö voi kaatua, kun tietyt tuloarvot annetaan. Hyökkääjä voi käyttää tätä ohittamaan näytön lukitusohjelmat, jotka tukevat Cariboun käyttöä syöttömekanismina.

Ratkaisu on yksinkertainen: jos joku käyttää Ubuntu 20.10 tai Ubuntu 20.04, sinun tarvitsee vain käynnistää ohjelmistokeskus ja ottaa käyttöön päivitykset, hyväksyä viesti, joka varoittaa, että se on jo käytettävissä, tai avata pääte ja kirjoittaa sudo apt päivitys && sudo apt päivitys. Kummassakin tapauksessa asennetaan Caribou-päivitys, johon tämä ei enää vaikuta. Se ei ole vika, jota kukaan voi hyödyntää, mutta se kannattaa korjata mahdollisimman pian.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.