
Iniciado por
yeroke
OTRA FALLA DE SEGURIDAD EN EL CONFIDENCIALITY!!
He detectado otra falla de seguridad en el codigo de bloqueo de teclado (solo afecta la funcion de bloqueo de teclado)
Esta falla te permite obtener el codigo de 6 digitos en menos de dos minutos (obviamente, si son menos digitos, el tiempo seria menor (en mi caso utilizo cuatro digitos).
Si se dan cuenta, cuando el teclado esta bloqueado y con el confidenciality activado, cuando presionan una tecla, esta les presenta "Oprima * y luego Desbloq.", pero cuando presionan una tecla correcta del password este mensaje no se muestra, lo que nos permite saber, cuando presionamos una tecla correcta y cuando no.
Por ejemplo.: el password es 4546, pero no lo sabemos. Empezamos: presionamos 1, muestra el error (ya sabemos que el pass no comienza con 1, luego el 2, lo mismo, luego el 3, lo mismo, luego el 4 (aqui la pantalla no muestra ningun mensaje, ya tenemos el primer digito del password. Repetimo la operacion, pero ahora presionamo el 4 primero, luego el 1, vuelve a mostrar el mensaje, luego el 42, vuelve el mismo mensaje, luego el 43, lo mismo, luego el 44 lo mismo, luego el 45, y ahi vemos que la pantalla se queda sin hacer nada, y ya sabemos nuestro segundo digito, y así sucesivamente.
Aunque se les haya hecho largo de leer, se hace bastante rapido.
Y no tienen que agradecerme!!
Marcadores