[BUG 提交]15.11锁屏状态下可在系统进行盲操作漏洞
Tofloor
poster avatar
hww
deepin
2020-05-23 18:45
Author
15.11锁屏状态下可在系统进行盲操作
测试方法如下:
1、进入锁屏状态
2、输入错误密码,进入锁屏等待倒计时解锁状态
3、在此状态下快速随机按压键盘按键
4、按压键盘一段时间后出现了菜单等不应该出现的内容,测试一下雷神模式盲操作居然可行!
5、tty模式下测试暂时无问题
6、危害:虽然只有普通用户权限,但是 rm -rf 威力依旧很大,连接网络下载个木马啥的,反正可操作性太大了
有图有真相



Reply Favorite View the author
All Replies
我是昵称
deepin
2020-09-04 03:06
#1
图2是未解锁状态下看到的?
Reply View the author
NSFW
deepin
2020-09-06 22:05
#2
没有试验成功,不知道是不是因为操作不够快→_→
Reply View the author
hww
deepin
2020-09-13 05:44
#3
本帖最后由 hww 于 2020-9-12 21:54 编辑
https://bbs.deepin.org/post/194915
没有试验成功,不知道是不是因为操作不够快→_→

今日测试了一下,此版本此bug问题依旧
Reply View the author
Comments
gov360
2020-09-18 15:48
你的操作命令怎么都是大写的?
hww
deepin
2020-09-13 05:48
#4
本帖最后由 hww 于 2020-9-12 21:52 编辑
https://bbs.deepin.org/post/194915
没有试验成功,不知道是不是因为操作不够快→_→

不过似乎v20就已经修复了,没有测试成功,也可能是我当时没有认真地去测试
Reply View the author
Comments
gov360
2020-09-18 15:51
这个是全新安装完系统就测试这样还是使用了一段时间后测试出现的?