fuente: https://securityonline.info/android-unlock-with-google-account/
Con el mecanismo actual, si un usuario olvida la contraseña de desbloqueo de un dispositivo Android, lo habitual es borrar los datos del teléfono y configurarlo de nuevo desde cero. La propia documentación de Google también recomienda que, si no se puede desbloquear un dispositivo, se realice un restablecimiento de fábrica. A continuación, se debe volver a iniciar sesión en la cuenta de Google utilizada anteriormente para verificar la propiedad del dispositivo.
Este diseño se relaciona con el mecanismo de Protección de Restablecimiento de Fábrica de Android. Su principal objetivo es evitar que un teléfono robado se borre mediante el modo de recuperación y se vuelva a utilizar. Tras un restablecimiento, el sistema requiere que se introduzca la cuenta de Google con la que se inició sesión previamente. Además, si no se puede iniciar sesión en esa cuenta para verificar la propiedad, el uso continuado del dispositivo también se ve afectado.
Un investigador ha publicado todos los detalles técnicos y un código de prueba de concepto funcional para una vulnerabilidad del kernel de Linux llamada Fraggap...
Leer artículo →OpenWrt ha lanzado la versión 24.10.8 para corregir una vulnerabilidad crítica de desbordamiento de pila en DHCPv6 y un conjunto más amplio de fallos que se pue...
Leer artículo →Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz...
Leer artículo →