虽然目前看来最新的Windows 10 Mobile Redstone 2预览版本不受此漏洞影响,但WindowsTeam报告称,几乎任何人都可以通过几个简单的步骤来绕过Windows手机的密码,最终可以提供对照片的访问权限。
要利用此漏洞,您所要做的就是在锁定屏幕上通过锁定相机的快捷方式打开相机,然后锁定照片,然后使用左下角的小缩略图将其打开。打开图片后,使用屏幕上的垃圾桶图标将其删除,然后按设备上的后退按钮。
缩略图应变成黑色,因此请像预览照片一样轻按它。再按一次返回按钮,然后尝试使用相同的黑色缩略图再次打开图片。第三次执行此操作后,您应该可以在手机上存储的整个相册中滑动。
尽管很难相信有太多人可以独自一人搞清楚这一切,但令人担忧的是,潜在的攻击者可能如此轻松地访问某人的照片库。
尽管此bug并不是主要的安全缺陷,因为它只公开存储的照片而不公开其他数据,但Microsoft仍需要尽快对其进行处理。
从好的方面来说,该错误已经在Feedback Hub中报告给Microsoft ,因此该公司一定会加以研究并发布补丁。
巧合的是,今天是星期二的补丁程序,但是鉴于所有安全修复程序都将在几个小时内生效,因此,很难相信该公司可以为Windows 10移动版及时开发补丁程序,如果今天还没有发布的话。知道该错误。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
WINDOWS
+关注
关注
4文章
3707浏览量
94335 -
Microsoft
+关注
关注
0文章
241浏览量
8072
发布评论请先 登录
相关推荐
热点推荐
有没有关于如何绕过集成转换器并仅使用外部转换来提供电源的指南?
虽然MCU集成了LDO和DCDC转换器,为内核供电。有没有关于如何绕过集成转换器并仅使用外部转换来提供电源的指南?我知道数据表和 HDG 提到可以绕过 DCDC 或 LDO,但 HDG 没有提到完全使用外部电源为 mcu 供电。最重要的是,这个特定的 mcu 有电源序列吗
发表于 04-21 06:10
Windows Hello 摄像头:红外活体技术,如何筑牢设备第一道安全防线?
校验,有效抵御照片、视频、面具等伪造攻击。同时,人脸特征数据经 TPM 芯片本地加密存储,不上云、不泄露,安全性与隐私性更强。配合环境光自适应与微软官方安全认证,Windows Hello 实现了快速、稳定、高安全的刷脸登录,成为 Windows 设备无
曙光云密码服务管理平台正式荣获商用密码产品认证证书
近日,曙光云密码服务管理平台正式荣获商用密码产品认证证书,表明曙光云密码服务管理平台(以下简称“平台”)严格满足GM/T 0028《密码模块安全技术要求》二级要求。
选择微控制器MCU几个步骤
以下10个简单步骤可确保做出正确的选择。
步骤1:制作硬件接口清单
利用大致的硬件框图制作出一份微控制器需要支持的所有外部接口清单。有两种常见的接口类型需要列出来。
第一种是通信接口。
系统中一
发表于 11-26 07:09
华为手机如何定时发送消息
选项,让你设置未来发送的时间, 这个功能适用于单独联系人和群组, 你输入信息,选择日期和时间,手机会在设定时自动发送, 操作步骤很简单,基本使用不需要额外的软件, 磨针工具软件可以帮你记录要发的内容并提醒你检查发送对象, 磨针
电科网安亮相2025物联网密码应用论坛与2025密码产业太湖论坛
太湖之滨,智联聚势。近日,2025物联网密码应用论坛与2025密码产业太湖论坛在江苏无锡相继举办,中电科网络安全科技股份有限公司应邀出席,携多项核心技术成果与行业前瞻见解精彩亮相,全面展示其在密码技术创新与产业实践中的硬核实力。
Windows作系统可以在 ARM926EJ-S 上运行吗?
Windows作系统可以在 ARM926EJ-S 上运行吗?
如果是,用于实现 Windows作系统的步骤和工具是什么 Windows作系统可以在 ARM926EJ-S 上运行吗
发表于 08-29 07:50
数字认证多款密码产品成功适配龙架构
近日,北京数字认证有限公司(以下简称“北京CA”)密码服务管理平台、数据库加密与访问控制系统、文件加密与访问控制系统、服务器密码机等多款密码产品与龙架构成功适配。双方以密码技术为核心,
IG902忘记密码,无法恢复出厂设置怎么解决?
手头上有个IG902,忘记密码了,登录不了。
看手册,恢复出厂设置的步骤
步骤1:设备上电后10s内长按RESET键不松开;
步骤2:当ERR灯变红后,松开RESET键;
发表于 08-05 07:49
莱姆传感器接线指南:简单易懂的步骤
大家好!今天我们来聊聊莱姆传感器的接线问题。莱姆传感器在各种项目中应用广泛,无论是气象监测、环境监测还是智能家居,都能派上用场。那么,接线到底该怎么做呢?别担心,我将用简单易懂的语言为大家分享一些
CYBLE-416045_EVAL BLE如何连接到Windows?
Bluetooth_LE_Hello_Sensor 来将PSoC™作为外围设备,但当我尝试连接时它失败了。
失败意味着:在 Windows 中配对完成并连接,但在 Windows 中 5 秒内显示断开连接。
您能否为我提供一
发表于 07-24 07:03
兆芯亮相2025商用密码展暨密码应用与创新发展大会
近日,2025商用密码展暨密码应用与创新发展大会在上海世博展览馆拉开帷幕。大会期间,兆芯、上海CA、联和东海共同带来“芯密全栈密码服务平台解决方案”,着力为企业及机构提供更安全、更灵活、更具性价比的
统信Windows应用兼容引擎V3.3.0更新
应用,还能将本地 Windows 应用通过简单的配置打包成 deb 包,轻松分享 Windows 应用给其他人。
HarmonyOS5云服务技术分享--手机号登录教程
一、为什么选择手机号认证?
在开始代码之前,先说说它的优势:
用户友好:不需要记忆复杂用户名
安全性强:双重验证机制(短信+密码)
快速接入:HarmonyOS Auth
发表于 05-22 15:37
几个简单的步骤来绕过Windows手机的密码
评论