Am găsit întotdeauna niște „amuzante”, între ghilimele, acele videoclipuri care devin virale și arată cum puteți sări peste ecranul de blocare al unui telefon mobil cu Android sau iOS fără a utiliza parola, ceea ce în engleză este cunoscut sub numele de „bypass». Dansul atingerilor și al lucrurilor de făcut sugerează cât timp au oamenii pentru a face „prostii”. De asemenea, este posibil să fi realizat acest lucru analizând codul și găsind anumite bug-uri. Oricum s-a descoperit, a existat un defect similar Ubuntu, în special în Gorila groovy și Fosa Focală.
Eroarea apare pe site-ul de securitate Canonical ca USN-4958-1, iar descrierea de la început nu declanșează nicio alarmă: puteți face aplicațiile care folosesc Caribu Se va închide neașteptat dacă i se oferă o intrare special concepută. Pentru că ce este Caribou? Care este problema dacă nu o folosesc niciodată? După cum citim în pagina oficială a software-ului, este practic o tastatură virtuală. Problema sau motivul pentru care o eroare este gravă este că apare pe ecranul de blocare.
Caribou poate face ocolirea ecranului de blocare Ubuntu
Ce este un pic mai înfricoșător este citirea secțiunii „Detalii”:
S-a constatat că tastatura Caribou de pe ecran se poate bloca atunci când i se dau anumite valori de intrare. Un atacator ar putea folosi acest lucru pentru a ocoli aplicațiile de blocare a ecranului care acceptă utilizarea Caribou ca mecanism de intrare.
Soluția este simplă: dacă cineva folosește Ubuntu 20.10 sau Ubuntu 20.04Trebuie doar să lansați centrul software-ului și să aplicați actualizările, să acceptați mesajul care vă avertizează că este acum disponibil sau să deschideți un terminal și să scrieți sudo apt update && sudo apt upgrade. În ambele cazuri, va fi instalată o actualizare Caribou care nu mai este afectată. Nu este un bug pe care oricine îl poate exploata, dar merită rezolvat cât mai curând posibil.