反馈一个deepin15.11的严重bug-破窗而入
Tofloor
poster avatar
code19
deepin
2019-09-25 18:23
Author
反馈一个deepin15.11的严重bug-破窗而入,在锁屏状态下,输入密码时,同时点击鼠标左键,此时不用登录系统,后面运行的各种可以接收文本输入的软件包括终端都可以接收到输入的内容。

bug视频在百度网盘 :链接: https://pan.baidu.com/s/1oEWMb7Nu_exCfPGh_LXTUg  提取码: 3c67  
Reply Favorite View the author
All Replies
2 / 2
To page
avatar
yohow
deepin
2019-09-26 08:44
#21
到现在,我对deepin的锁屏还不是很放心,每次锁屏了,我都要注意一下光标有没有在密码输入框里面,不然锁屏纯属就是一个前置的背景墙。
Reply View the author
avatar
code19
deepin
2019-09-27 19:03
#22
https://bbs.deepin.org/post/183075
我早就发现有这个问题了,这跟我以前说的那种锁屏密码框没有焦点的情况类似,后台有可以接受输入的窗口都可 ...

然后你回来,发现怎么编译都报错,然后郁闷了一天
Reply View the author
avatar
关中π
deepin
2019-09-27 20:38
#23
汉字也能打。。。
Reply View the author
avatar
yohow
deepin
2019-09-28 01:04
#24
https://bbs.deepin.org/post/183075
然后你回来,发现怎么编译都报错,然后郁闷了一天

IDE有红色提示不合语法的代码,若不是可能真像你说的那样了
Reply View the author
avatar
xiaowu520
deepin
2019-09-28 01:30
#25
要是在未登录之前执行su root输入密码 ,然后输入 rm -ef /* 会发生什么
Reply View the author
avatar
code19
deepin
2019-09-28 05:16
#26
xiaowu520 发表于 2019-9-27 17:30
要是在未登录之前执行su root输入密码 ,然后输入 rm -ef /* 会发生什么

完全可以实现,你试一下,大不了重装系统
Reply View the author
avatar
wtz
deepin
2019-09-28 05:57
#27
https://bbs.deepin.org/post/183075
以前windows也有类似bug,输入框输入智能abc中文会导致explorer.exe出错,登录框没有了调出任务管理器重新加 ...

好古老的bug,当年被众多小学生用来在机房提权……
Reply View the author
avatar
zhangzaido
deepin
2019-09-29 04:28
#28
厉害了,这BUG 有点大
Reply View the author
avatar
蒙笛
deepin
2019-10-29 07:03
#29
本帖最后由 yuzh496 于 2019-10-28 23:05 编辑

试了一下,按16楼或者18楼的方法,确实能够复现,
成功在锁屏状态下执行了apt search命令,那其他命令原则上也可以执行。

@aida  @botao
Reply View the author
avatar
superendermansm
deepin
2019-10-30 08:28
#30
yuzh496 发表于 2019-10-28 23:03
试了一下,按16楼或者18楼的方法,确实能够复现,
成功在锁屏状态下执行了apt search命令,那其他命令原则 ...

https://bbs.deepin.org/user/101846
V20会修复么?
https://bbs.deepin.org/user/151043
Reply View the author
Comments
aida
2019-10-30 17:20
应该是修好了呢 下个版本应该就没有问题了
avatar
heisen
deepin
2019-10-30 15:55
#31
我发现我的也能这样操作
Reply View the author
avatar
heisen
deepin
2019-10-30 15:59
#32
https://bbs.deepin.org/post/183075
我教你们:首先直接锁屏,然后直接按Ctrl+Alt+T,长按不放。然后快速点击鼠标左键两下。好了,你已经处于终 ...

我曹 太牛逼了  我的也这样 这真是太危险了
Reply View the author
avatar
DaveMax
deepin
2019-10-30 19:40
#33
真的,还没修复。。。。
Reply View the author
avatar
code19
deepin
2019-10-31 00:58
#34
https://bbs.deepin.org/post/183075
真的,还没修复。。。。

希望deepin尽快修复这种漏洞
Reply View the author
avatar
code19
deepin
2019-10-31 00:59
#35
https://bbs.deepin.org/post/183075
我曹 太牛逼了  我的也这样 这真是太危险了

要是终端是root状态,那就非常危险了。
Reply View the author
avatar
atosh_dustosh
deepin
2019-10-31 21:16
#36
这... 不会是开发者故意的吧
Reply View the author
avatar
180******14
deepin
2019-10-31 21:23
#37
我操 ,严重了。
Reply View the author
2 / 2
To page