הפרצה נמצאת כחלק מגרסאות טאצ'וויז האחרונות וגורמת לכך שאבטחת מסך הנעילה שלכם חסרת משמעות
פרצת אבטחה נתגלתה במכשירי סמסונג המריצים את גרסאות טאצ'וויז האחרונות. הפרצה גורמת לכך שגם אם הגדרתם אמצעי אבטחה נוסך במסך הנעילה שלכם (בין אם זה Pin, Pattern או סיסמה), כל אחד שיהיה מעוניין יוכל לעקוף את מסך הנעילה בקלות. בבדיקות שערכנו גילינו שהפרצה עובדת בהצלחה במכשיר הגלקסי S3 והנוט 2 אשר שניהם מריצים את גרסת הטאצ'וויז עם אנדרואיד 4.1.2. לא ידוע כרגע אם הפרצה קיימת בגרסאות קודמות.
הפרצה מתבצעת כאשר למסך הנעילה יש אחת מ-3 סוגי ההגנות האפשריות שצויינו קודם. במצב הנעילה, יש ללחוץ על Emergency call, לחיצה על כפתור אנשי הקשר בצד שמאל למטה (אשר פותח את תצוגת ה-ICE) ואז בזריזות ללחות על מקש הבית ומקש הנעילה אחד אחרי השני. לחיצה נוספת על מקש הבית תפתח את המכשיר לגמרי, ללא הצגת מסך הנעילה. זה דורש תזמון עדין, אבל אחרי קצת אימון הצלחנו לבצע זאת ללא מאמץ בכל ניסיון. ברגע שהמכשיר פתוח, אם לא תפתח אפליקציה אז מסך הנעילה יחזור להופיע אחרי כמה שניות. אבל אם מפעילים אפליקציה כלשהיא, המכשיר יישאר פתוח.
המשמעות של הפרצה הזו היא מאוד חמורה. הגנת מסך הבית היא האמצעי הראשון, וברוב המקרים גם היחידי שרוב המשתמשים נוקטים בו כדי להגן על מכשירם מפני שימוש לא רצוי. המכשירים החכמים שלנו היום מכילים הרבה מאוד מידע אישי, ואם פעם המשמעות של לאבד את המכשיר הייתה שמישהו יבצע בו שיחות בסכום גבוה, הפגיעה בפרטיות שיכולה להיגרם מפריצה שכזו חמורה ביותר.
פרצה זו מצטרפת לעוד פרצת אבטחה שהתגלתה לא מכבר במכשירי סמסונג (אך כבר תוקנה בעדכוני תוכנה אחרונים) ובאופן כללי שמה את סמסונג באור שלילי שאולי החברה תחשיב כבוהק מדי, במיוחד לקראת ההשקה המתקרבת של מכשיר הדגל הבא, ה-S4.
בכל אופן, מומלץ מאוד להתקין תוכנה שתעזור במקרי אבדן או גניבה כגון Cerebrus או Prey המצויינות. תוכנות אלו לא רק יעזרו לכם לאתר את מיקומו של המכשיר, אלא יאפשרו לכם גם למחוק אותו לחלוטין מרחוק במידה ולא תרצו שתהיה גישה למידע רגיש שנמצא עליו. אבל הכי טוב לשמור היטב על המכשיר החכם שלכם ולא לתת למצב שכזה לקרות בכלל מלכתחילה.