小米手机忘记解锁图案图案锁怎样改

分享漏洞:
披露状态:
: 细节已通知厂商并且等待厂商处理中
: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
作为米3的用户,关注小米安全,刻不容缓。
详细说明:
上周二有幸抢到了小米3,所以最近开始关注小米的安全了。
直接说正题:
在输入图案时候,随便搞,
经过多次错误后,会提示找回密码。如图
打码部分是我的小米帐号,经过测试小米3,小米2都会出现小米的帐号或者邮箱。
漏洞证明:
我们拿到帐号后,去小米官网,找回密码,输入我们刚才得到的小米帐号或者邮箱,点击找回密码
选择手机号码重置,系统会发一条短信到手机上。
以前用iPhone锁屏后收到短信后在不解锁的情况下还可以看到短信的部分内容,包括验证码。
但小米的手机只能看到短信的发信人的号码,看不到短信内容。
那我们只有把手机卡取出,插到另一部手机里,用来接收短信的验证码,从而取修改小米的帐号密码
我们就可以在解锁的情况下,利用忘记密码,输入刚修改的新密码,就可以绕过小米的屏幕保护了。
问题出在忘记密码那一步,把小米的帐号或者邮箱给泄漏出来了。
从而利用这个信息重置小米的密码。
虽然步骤有点麻烦,但实现起来并不难,当我们手机丢了被别人捡到了,或者别人真想查看我们手机里面的内容的时候,完全可以这样做。
个人感觉用小米帐号来验证不安全,这里即使是自己输入小米的帐号或者邮箱,那我们得到了机主的手机,必定手机卡也在里面,小米的登录方式支持小米号,邮箱,手机号三种,我们可以输入小手机号,利用上面的办法修改密码后,绕过这个屏幕解锁。
修复方案:
修复方案,你们讨论一下吧
版权声明:转载请注明来源 @
厂商回应:
危害等级:无影响厂商忽略
忽略时间: 16:22
厂商回复:
最新状态:
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
登陆后才能进行评分
会忽略的,你信不信?
吊毛的峰哥,还不给id号。不过还是让我给找到了(惊讶么)
@px1624 刚才看了一下其他白帽子给小米提交的漏洞很多都忽略了
@雷少 惊讶毛线,笨圈~
唉我的米3还没到....
屌,。。。。
没实质性危害。目测忽略的节奏蓝调
今天我也在MI3上发现了,我觉没啥问题,就算你有了实体机没有米的账号密码一样不行啊~肯定忽略啊
。。。这要是都算的话,那我去,你密码锁忘记了咋办?
@px1624 使用PIN码找回,看看其他品牌的手机就知道了
@阿峰 。。。pin是最早的诺基亚那种时代的技术吧。。
登录后才能发表评论,请先咋设置小米4手机的图案锁_百度知道
咋设置小米4手机的图案锁
我有更好的答案
快捷解锁---使用解锁快捷键返 音量
其他类似问题
为您推荐:
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁小米4锁屏壁纸怎么自动读取图库里面的图片,怎么设置取消呢?
已有帐号?
社交帐号登录
无法登录?
社交帐号登录

我要回帖

更多关于 小米手机解锁图案破解 的文章

 

随机推荐