Actualizați dacă nu utilizați cea mai recentă versiune de Ubuntu - ar putea sări peste ecranul de blocare

Ecran de blocare Ubuntu

Am găsit întotdeauna niște „amuzante”, între ghilimele, acele videoclipuri care devin virale și arată cum puteți sări peste ecranul de blocare al unui telefon mobil cu Android sau iOS fără a utiliza parola, ceea ce în engleză este cunoscut sub numele de „bypass». Dansul atingerilor și al lucrurilor de făcut sugerează cât timp au oamenii pentru a face „prostii”. De asemenea, este posibil să fi realizat acest lucru analizând codul și găsind anumite bug-uri. Oricum s-a descoperit, a existat un defect similar Ubuntu, în special în Gorila groovy și Fosa Focală.

Eroarea apare pe site-ul de securitate Canonical ca USN-4958-1, iar descrierea de la început nu declanșează nicio alarmă: puteți face aplicațiile care folosesc Caribu Se va închide neașteptat dacă i se oferă o intrare special concepută. Pentru că ce este Caribou? Care este problema dacă nu o folosesc niciodată? După cum citim în pagina oficială a software-ului, este practic o tastatură virtuală. Problema sau motivul pentru care o eroare este gravă este că apare pe ecranul de blocare.

Caribou poate face ocolirea ecranului de blocare Ubuntu

Ce este un pic mai înfricoșător este citirea secțiunii „Detalii”:

S-a constatat că tastatura Caribou de pe ecran se poate bloca atunci când i se dau anumite valori de intrare. Un atacator ar putea folosi acest lucru pentru a ocoli aplicațiile de blocare a ecranului care acceptă utilizarea Caribou ca mecanism de intrare.

Soluția este simplă: dacă cineva folosește Ubuntu 20.10 sau Ubuntu 20.04Trebuie doar să lansați centrul software-ului și să aplicați actualizările, să acceptați mesajul care vă avertizează că este acum disponibil sau să deschideți un terminal și să scrieți sudo apt update && sudo apt upgrade. În ambele cazuri, va fi instalată o actualizare Caribou care nu mai este afectată. Nu este un bug pe care oricine îl poate exploata, dar merită rezolvat cât mai curând posibil.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: AB Internet Networks 2008 SL
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.