ArsTechnica riferisce di un bug nella lockscreen dei dispositivi con Android 5.x che consente di scavalcare la schermata di blocco iniziale. Il meccanismo consiste nell’utilizzare il tastierino numerico per richiamare i numeri di emergenza, copiando e incollando a ripetizione i caratteri nel campo riservato alla password. A un certo punto si apre la fotocamera e lo smartphone si sblocca a causa, a quanto pare, di un bug nell’interfaccia.
La vulnerabilità riguarda gli smartphone con Lollipop, dalla 5.0 alla 5.1.1, ma è stata già risolta nell’ultima build rilasciata (LMY48M). Anche su iOS in passato sono stati individuati bug che permettevano di bypassare la lockscrren. Simili bug potrebbero ovviamente mettere a rischio la sicurezza di un dispositivo; chiunque potrebbe, ad esempio, accedere a mail, fotocamera, scatti, inviare messaggi, condividere elementi e immagini all’insaputa dell’utente.