Posodobite, če ne uporabljate najnovejše različice Ubuntuja - lahko preskočijo zaklenjeni zaslon

Zaklenjeni zaslon Ubuntu

Vedno sem našel nekaj "smešnih", v narekovajih, tistih videoposnetkov, ki postanejo virusni in prikazujejo, kako lahko brez uporabe gesla preskočite zaklenjeni zaslon mobilnega telefona, kar je v angleščini znano kot "bypass". Ples dotikov in stvari, ki jih je treba narediti, kaže na to, koliko časa imajo ljudje za "neumnosti". Možno je tudi, da so to dosegli z analizo kode in iskanjem nekaterih napak. Vendar je bilo odkrito, da je bila podobna napaka tudi v Ubuntu, natančneje v Groovy gorila in Focal Fossa.

Napaka se na varnostnem spletnem mestu Canonical prikaže kot USN-4958-1in opis na začetku ne sproža nobenih alarmov: lahko uporabite aplikacije, ki uporabljajo Caribou Nepričakovano se bo zaprl, če dobi posebej oblikovan vhod. Kaj kaj je Caribou? V čem je težava, če je nikoli ne uporabim? Kot beremo v uradna stran programske opreme, v bistvu gre za navidezno tipkovnico. Težava ali razlog, zakaj je napaka v njem resna, je ta, da se pojavi na zaklenjenem zaslonu.

Caribou lahko Ubuntu zaklene zaslon

Nekoliko bolj strašljivo je branje poglavja "Podrobnosti":

Ugotovljeno je bilo, da se zaslonska tipkovnica Caribou lahko sesuje, ko dobi določene vhodne vrednosti. Napadalec bi to lahko uporabil, da bi zaobšel aplikacije za zaklepanje zaslona, ​​ki podpirajo uporabo Caribouja kot vhodnega mehanizma.

Rešitev je preprosta: če nekdo uporablja Ubuntu 20.10 ali Ubuntu 20.04Zagnati morate samo center programske opreme in uporabiti posodobitve, sprejeti sporočilo, ki opozarja, da je zdaj na voljo, ali odpreti terminal in napisati posodobitev sudo apt && sudo apt nadgradnja. V obeh primerih bo nameščena posodobitev Caribou, ki ne bo več prizadeta. To ni napaka, ki jo lahko kdo izkoristi, vendar jo je vredno čim prej odpraviti.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.