Kāpēc Android 15 tālruņu zagšana ir veltīga: rokasgrāmata zagļiem

Kāpēc Android 15 tālruņu zagšana ir veltīga: rokasgrāmata zagļiem

Android 15 strauji tuvojas mums, un izstrādātāji tajā ir ieviesuši daudzas funkcijas. Bet visas šīs funkcijas ir bezjēdzīgas, ja tālrunis tiek nozagts. Kad tas ir noticis, atliek tikai atiestatīt tālruņa rūpnīcas iestatījumus un iestatīt to kā jaunu ierīci. Google to novērsa, izmantojot Factory Reset Pass (FRP), bet zagļi to atrada. Taču Google tagad uz visiem laikiem noslēdz cilpu ar operētājsistēmu Android 15.

Uzziniet, kā darbojas FRP, pirms sākat izmantot Google jauno FRP 2.0 funkciju operētājsistēmai Android 15.

Kā darbojas FRP

Vienkāršs piemērs, ko varat attēlot.

Jūs ejat pa ceļu, skatoties pie ekrāna. Zaglis izmanto iespēju paņemt tālruni un aizbēg ar to. Pirmā lieta, kas jums jādara, ir bloķēt savu Android tālruni. To var izdarīt attālināti, izmantojot programmu Find My Device. Tas darbojas pārlūkā Chrome vai jebkurā pārlūkprogrammā, kurā esat pierakstījies savā Google kontā.

Tagad zaglis nevar atbloķēt tālruni, bet tas nav jādara. Viņš atiestatīs tālruņa rūpnīcas iestatījumus un iestatīs jaunu Google kontu. Jā, ikviens var atiestatīt tālruņa rūpnīcas iestatījumus, izmantojot atkopšanas režīmu, neatbloķējot tālruni. Lai to novērstu, Google ieviesa kaut ko, ko sauc par FRP vai Factory Reset Pass. FRP pieprasa noņemt Google kontu pirms tālruņa atiestatīšanas. Ja atiestatīsit tālruni, vispirms nenoņemot Google kontu, FRP sāks darboties un pēc atiestatīšanas novērsīs jūsu tālruņa neatļautu izmantošanu.

Samsung lietotājiem: mums ir saraksts ar piemērotiem Samsung Galaxy tālruņiem, lai saņemtu Android 15 atjauninājumu ar One UI 7 apvalku.

FRP nosaka, ka, lai lietotu tālruni, ir jāievada sākotnējā Google konta paraksta akreditācijas dati, ko iestatījis īpašnieks. Tā kā zaglim nav piekļuves jūsu Google konta akreditācijas datiem, tālrunis viņam ir bezjēdzīgs.

Pagaidām viss ir labi. Taču plānā ir kļūda, un gudri zagļi ir izdomājuši veidus, kā apiet Google gudros mehānismus. Savvaļas internets ir piesātināts ar trikiem, kā apiet FRP izaicinājumu un pat iestatīšanas procesu, pilnībā noliedzot jebkādu ar to saistīto drošību. Lai gan Google un lielie oriģinālo iekārtu ražotāji, piemēram, Samsung, ir novērsuši vairākas no šīm nepilnībām, izmantojot ielāpus, kas tika ieviesti, izmantojot OTA atjauninājumus, problēma turpinās.

Izmantojot operētājsistēmu Android 15, Google sper FRP vienu soli tālāk. Kā?

Google New Twist uz FRP

Google vēlas mainīt spēli, nevis dzenāt zagļus trušu bedrē, izmantojot operētājsistēmu Android 15. Lūk, kas notiek, ja tālrunis tiek atiestatīts, vispirms nenoņemot Google kontu.

  • Jaunu lietotņu instalēšana nav atļauta.
  • Jūs nevarat iestatīt jaunu PIN vai paroli, lai bloķētu/atbloķētu tālruni.
  • Jauna Google konta pievienošana arī ir aizliegta.
  • FRP joprojām tiks aktivizēts pat tad, ja ir iespējota OEM atbloķēšana.
  • FRP joprojām aktivizēsies, ja atradīsit veidu, kā apiet iestatīšanas procesu, atstājot tikai vienu veidu, kā deaktivizēt FRP, proti, autentificēt Android tālruni, izmantojot Google kontu.

Ar pēdējām izmaiņām FRP un tā aktivizēšanas veidā Google, šķiet, ir padarījis gandrīz neiespējamu zagļiem apiet iestatīšanas procesu. Pat ja viņiem izdosies to apiet, tālrunis būs gandrīz nelietojams, jo jūs nevarat instalēt lietotnes, pierakstīties Google kontā un izmantot to kā parastu tālruni. Neviens nevēlas pirkt nelietojamu vai daļēji lietojamu telefonu.

Turklāt, lai gan nav skaidrs, kā tas darbojas, FRP ir nepieciešama slepenā atslēga, kas tiek glabāta nodalījumā “userdata” un “pastāvīgo datu” blokā. Atslēga ir nepieciešama katru reizi, kad tālrunis tiek palaists. Un, ja mēģināt notīrīt nodalījumu, vienīgais veids, kā atgūt atslēgu, ir pierakstīties Google kontā (tā, kas tika pierakstīts pirms tālruņa nozagšanas), kur tiek saglabāta cita atslēga, kas atbilst jūsu tālrunī esošajai atslēgai.

Vai tad tas ir drošs

Nu, atbilde ir gan jā, gan nē. Pagaidām šķiet, ka Google ir atradis jaunu veidu, kā izbeigt draudus, padarot to gandrīz neiespējamu, taču tā joprojām ir nebeidzama cīņa. Esmu diezgan pārliecināts, ka hakeri atradīs jaunus un interesantus veidus, kā to apiet, taču līdz šai dienai jūsu viedtālrunis ir bezjēdzīgs ikvienam, kurš domā to nozagt.

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *