Proč je krádež telefonů Android ’15‘ k ničemu: Průvodce pro zloděje

Proč je krádež telefonů Android ’15‘ k ničemu: Průvodce pro zloděje

Android 15 se k nám rychle blíží a vývojáři do něj vložili mnoho funkcí. Ale všechny tyto funkce jsou k ničemu, pokud je váš telefon odcizen. Jakmile k tomu dojde, zbývá pouze resetovat telefon do továrního nastavení a nastavit jej jako nové zařízení. Google to napravil pomocí Factory Reset Pass (FRP), ale zloději si to našli. Google však nyní s Androidem 15 nadobro uzavírá smyčku.

Než přejdete na novou funkci FRP 2.0 od společnosti Google pro Android 15, zjistěte, jak funguje FRP.

Jak FRP funguje

Jednoduchý příklad, který si můžete představit.

Jdete po silnici s očima přilepenýma k obrazovce. Zloděj využije příležitosti, vytrhne vám telefon a uteče s ním. První věc, kterou uděláte, je uzamknout svůj telefon Android. Můžete to udělat vzdáleně pomocí aplikace Najít moje zařízení. Funguje to v prohlížeči Chrome nebo v jakémkoli prohlížeči, ve kterém jste přihlášeni ke svému účtu Google.

Nyní zloděj nemůže odemknout telefon, ale nemusí. Obnoví tovární nastavení telefonu a založí nový účet Google. Ano, kdokoli může obnovit tovární nastavení telefonu pomocí režimu obnovení, aniž by musel telefon odemykat. Aby to Google napravil, představil něco, co se nazývá FRP nebo Factory Reset Pass. FRP vyžaduje, abyste před resetováním telefonu odstranili účet Google. Pokud resetujete telefon, aniž byste nejprve odstranili účet Google, FRP se spustí a zabrání neoprávněnému použití telefonu po resetování.

Pro uživatele Samsungu: Máme seznam způsobilých telefonů Samsung Galaxy, které obdrží aktualizaci Android 15 s One UI 7 navrchu.

FRP nařizuje, že pro použití telefonu je nutné zadat přihlašovací údaje původního účtu Google nastavené vlastníkem. Vzhledem k tomu, že zloděj nemá přístup k přihlašovacím údajům k vašemu účtu Google, je mu telefon k ničemu.

Zatím je vše dobré. Ale v plánu je chyba a chytří zloději přišli na způsoby, jak obejít chytré mechanismy Google. Divoký internet je prošpikovaný triky, jak obejít výzvu FRP a dokonce i proces nastavení, který zcela neguje jakékoli zabezpečení, které s tím přichází. Zatímco Google a velcí výrobci OEM, jako je Samsung, uzavřeli několik těchto mezer prostřednictvím oprav protlačených prostřednictvím aktualizací OTA, problém pokračuje.

S Androidem 15 posouvá Google FRP o krok dále. Jak?

Nový Twist od Googlu na FRP

Google chce změnit hru místo toho, aby honil zloděje v králičí noře s Androidem 15. Co se stane, když je telefon resetován, aniž byste nejprve odstranili účet Google:

  • Instalace nových aplikací není povolena.
  • Pro zamknutí/odemknutí telefonu nelze nastavit nový PIN nebo heslo.
  • Přidání nového účtu Google je také zakázáno.
  • FRP se bude stále aktivovat, i když je povoleno odemykání OEM.
  • FRP se stále aktivuje, pokud najdete způsob, jak obejít proces nastavení a ponechat pouze jeden způsob, jak deaktivovat FRP, a to ověření telefonu Android pomocí účtu Google.

S poslední změnou ve FRP a způsobu jeho aktivace se zdá, že Google téměř znemožnil zlodějům obejít proces nastavení. I když se jim to podaří obejít, telefon bude do značné míry nepoužitelný, protože nemůžete instalovat aplikace, přihlásit se k účtu Google a používat jej jako běžný telefon. Nikdo nechce kupovat nepoužitelný nebo částečně použitelný telefon.

I když není jasné, jak to funguje, FRP vyžaduje tajný klíč uložený v oddílu „userdata“ a bloku „perzistentních dat“. Klíč je potřeba při každém spuštění telefonu. A pokud se pokusíte vymazat oddíl, jediný způsob, jak obnovit klíč, je přihlásit se k účtu Google (který byl přihlášen před odcizením telefonu), kde je uložen jiný klíč, který se shoduje s klíčem ve vašem telefonu.

Je to spolehlivé?

No, odpověď je ano i ne. Prozatím se zdá, že Google našel nový způsob, jak ukončit hrozbu, která je téměř nemožná, ale zůstává to nikdy nekončící boj. Jsem si docela jistý, že hackeři najdou nové a zajímavé způsoby, jak to obejít, ale dokud ten den nepřijde, je váš smartphone k ničemu pro každého, kdo si myslí, že ho ukradne.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *