2013年3月26日火曜日

Motorola製Android端末の一部にロック画面のパスコードを迂回し、通知エリアにアクセス出来る脆弱性

Motorola RAZR i XT890 OS Ver4.1.2 と RAZR XT910 4.0.4で確認
RAZR XT910に関しては設定メニューへのアクセスも可能です。



方法はロック画面の、緊急通報から「*#*#2486#*#*」とダイヤルするだけ、簡単でしょ?

対策方法はSettings -> Apps -> ALL からCQATestをDisableとします。
テスト用アプリなので端末の動作そのものには無効にしても問題無いと思います。