我想我是发现了一个非常严重的系统BUG……事关安全性!
Tofloor
poster avatar
152******45
deepin
2019-02-02 21:39
Author
本帖最后由 deano0o7 于 2019-2-2 14:17 编辑

1,电脑刚开机,还没输入密码。

2,通过VGA接口外接显示屏。

3,等等……这是怎么回事?外接显示屏上显示着什么?直接进入桌面了?

4,不仅如此,连文件资源管理器都能打开啊!好可怕!

5,QQ也打开了……因为设置了自动登录,所以直接就登录了!!!
在QQ可以看消息,但是不能发消息,按键盘,只能输入系统登录密码。

以上……
这样子……
安全吗?
是不是只要一台外接显示屏,就可以绕过系统登录界面直接查看电脑内的一切了?!
================================




刚才继续试验了一下……
bug出现的条件如下:
1,电脑开机后,登录过一遍系统,接着注销。
2,在注销状态下,没有输入密码,直接外接显示器。
3,BUG出现了。
4,在BUG出现的状态下,按动键盘只能输入密码,并不能在电脑中输入(至少我是没做到),但是,可以打开电脑中的任何程序啊!甚至终端都能打开啊!

这个BUG太可怕了……
=====================


其实不一定是注销
刚开机
没有输入密码
直接外接VGA
也遇到过这种bug
HDMI没有试
因为我的外接显示器没有HDMI接口的

==============


这个bug有点蜜汁
我现在已经无法确定怎样操作才能100%撞出来了
但BUG确实存在……
各位朋友看到的
可以多尝试一下……




Reply Favorite View the author
All Replies
1 / 2
To page
avatar
cgp
deepin
2019-02-02 21:57
#1
这BUG有点意思,才知道VGA有这么强大。
Reply View the author
avatar
152******45
deepin
2019-02-02 21:59
#2
https://bbs.deepin.org/post/174484
这BUG有点意思,才知道VGA有这么强大。

我觉得深度公司应该给我发一笔奖金……
这个bug简直是致命的
Reply View the author
avatar
cgp
deepin
2019-02-02 22:00
#3
deano0o7 发表于 2019-2-2 13:59
我觉得深度公司应该给我发一笔奖金……
这个bug简直是致命的

你可以申请一下呗
Reply View the author
avatar
152******45
deepin
2019-02-02 22:04
#4
https://bbs.deepin.org/post/174484
你可以申请一下呗

Reply View the author
avatar
le******ly@163.com
deepin
2019-02-02 22:22
#5
有什么关系?能够物理接触到电脑还不会学会没密码进入电脑?    而且还是用Linux的人,更改密码,有U盘系统进入电脑都可以复制资料啦。真不觉得这个是“可怕”,你的头条新闻看多了吧?
Reply View the author
avatar
flyzyh
deepin
2019-02-02 22:24
#6
https://bbs.deepin.org/post/174484
有什么关系?能够物理接触到电脑还不会学会没密码进入电脑?    而且还是用Linux的人,更改密码,有U盘系统 ...

安全无小事,这个级别的bug其实是挺严重的。就是楼主说的时候有点太夸张啦。
Reply View the author
avatar
deepin1604473591
deepin
2019-02-02 22:26
#7
!!!!!!!!!!!!!!!!!!!!!!
Reply View the author
avatar
152******45
deepin
2019-02-02 22:34
#8
https://bbs.deepin.org/post/174484
有什么关系?能够物理接触到电脑还不会学会没密码进入电脑?    而且还是用Linux的人,更改密码,有U盘系统 ...

不不不,我就是在头条上写新闻的……
Reply View the author
avatar
deepin1604473591
deepin
2019-02-02 22:35
#9
我刚刚试了一下,没出现,不过,最近的一次更新,我没升级,看来还是等等吧,
Reply View the author
avatar
152******45
deepin
2019-02-02 22:51
#10
https://bbs.deepin.org/post/174484
我刚刚试了一下,没出现,不过,最近的一次更新,我没升级,看来还是等等吧, ...

我自己也不是每次都能撞出这个bug……
具体要怎么撞才能撞出来?
有点蜜汁……
但bug确实存在。
Reply View the author
avatar
136******97
deepin
2019-02-02 23:11
#11
Windows下也有安全模式,
一个开机密码而已,楼主夸张了。
可以物理接触的破解方法太多了。
Reply View the author
avatar
152******45
deepin
2019-02-02 23:20
#12
https://bbs.deepin.org/post/174484
Windows下也有安全模式,
一个开机密码而已,楼主夸张了。
可以物理接触的破解方法太多了。 ...

安全无小事,既然发现了,就提出来,希望深度可以修复一下。
这个bug发出来问题不大
毕竟只是需要物理接触才有可能撞出来的bug
Reply View the author
avatar
xiaojia
deepin
2019-02-02 23:53
#13
hdmi 貌似没问题
Reply View the author
avatar
152******45
deepin
2019-02-02 23:56
#14

没尝试,我的外接显示器没有HDMI接口,尝试不了。
Reply View the author
avatar
deepin
deepin
2019-02-03 01:57
#15
谢谢回报安全问题。这个问题验证存在的话会尽快修复。
Reply View the author
avatar
152******45
deepin
2019-02-03 02:17
#16
https://bbs.deepin.org/post/174484
谢谢回报安全问题。这个问题验证存在的话会尽快修复。

不客气……
Reply View the author
avatar
bibichuan
deepin
2019-02-03 05:11
#17
我的系统G360还有其他的电脑,系统开机大约四五天不关机就会出现系统卡的不行不行的,需要在系统监视器里面结束dde-dock程序,就能解决这个问题。
Reply View the author
avatar
justforlxz
deepin
2019-02-03 06:40
#18
我消息回完了,今天赶了一天的路,刚到家。

这个问题已经被修复了,之前把sessionui重构了,先推出了一个版本进行公测,那时候已经发现这个问题了,内部修复以后上周才推送了更新,所以已经没问题了。感谢提供详细测试内容,蟹蟹!
Reply View the author
avatar
蒙笛
deepin
2019-02-03 16:23
#19
为楼主认真的反馈和deepin官方及大佬们细致的除bug点赞!!!
Reply View the author
avatar
152******45
deepin
2019-02-03 19:38
#20
https://bbs.deepin.org/post/174484
我消息回完了,今天赶了一天的路,刚到家。

这个问题已经被修复了,之前把sessionui重构了,先推出了一个 ...

哈哈哈哈,我更爱deepin了!有bug不可怕!为你们的认真点赞!
Reply View the author
1 / 2
To page