Защо кражбата на телефони с Android ’15’ е безсмислена: Ръководство за крадци

Защо кражбата на телефони с Android ’15’ е безсмислена: Ръководство за крадци

Android 15 бързо се приближава към нас и има много функции, които разработчиците са включили в него. Но всички тези функции са безполезни, ако телефонът ви бъде откраднат. След като това се случи, всичко, което остава да направите, е да възстановите фабричните настройки на телефона и да го настроите като ново устройство. Google го поправи с Factory Reset Pass (FRP), но крадците намериха начин да го заобиколят. Но Google сега затваря цикъла завинаги с Android 15.

Научете как работи FRP, преди да продължите с новата функция FRP 2.0 на Google за Android 15.

Как работи FRP

Прост пример, който можете да си представите.

Вървите по пътя с очи, залепени за екрана. Крадец се възползва от възможността да грабне телефона ви и избяга с него. Първото нещо, което трябва да направите, е да заключите телефона си с Android. Можете да направите това дистанционно с помощта на приложението Find My Device. Работи в Chrome или всеки браузър, в който сте влезли в акаунта си в Google.

Сега крадецът не може да отключи телефона, но не и трябва. Той ще възстанови фабричните настройки на телефона и ще създаде нов акаунт в Google. Да, всеки може да възстанови фабричните настройки на телефона с помощта на режим на възстановяване, без да е необходимо да отключва телефона. За да коригира това, Google въведе нещо, наречено FRP или Factory Reset Pass. FRP изисква да премахнете акаунта в Google, преди да нулирате телефона. Ако нулирате телефона, без първо да премахнете акаунта в Google, FRP ще се включи и ще предотврати неоторизирано използване на телефона ви след нулирането.

До потребителите на Samsung: Имаме списък с отговарящи на условията телефони Samsung Galaxy за получаване на актуализацията на Android 15 с One UI 7 кожа отгоре.

FRP изисква, че за да използвате телефона, трябва да въведете идентификационните данни на оригиналния акаунт в Google, зададени от собственика. Тъй като крадецът няма достъп до идентификационните данни на вашия акаунт в Google, телефонът е безполезен за него.

Дотук добре. Но има недостатък в плана и умните крадци са измислили начини да заобиколят умните механизми на Google. Дивият интернет е пълен с трикове за заобикаляне на предизвикателството на FRP и дори процеса на настройка, като напълно отрича всякаква сигурност, която идва с него. Въпреки че Google и големите OEM производители като Samsung затвориха няколко от тези вратички чрез пачове, прокарани чрез OTA актуализации, проблемът продължава.

С Android 15 Google прави FRP една крачка напред. как?

Новият обрат на Google върху FRP

Google иска да промени играта, вместо да преследва крадците в заешката дупка с Android 15. Ето какво се случва, когато телефонът се нулира, без първо да се премахне акаунтът в Google:

  • Инсталирането на нови приложения не е разрешено.
  • Не можете да зададете нов ПИН или парола за заключване/отключване на телефона.
  • Добавянето на нов акаунт в Google също е забранено.
  • FRP ще продължи да се активира, дори ако е активирано „OEM отключване“.
  • FRP все още ще се активира, ако намерите начин да заобиколите процеса на настройка, оставяйки само един начин за деактивиране на FRP, който е да удостоверите автентичността на телефона с Android с помощта на акаунт в Google.

С последната промяна във FRP и начина, по който се активира, Google изглежда е направила почти невъзможно за крадците да заобиколят процеса на настройка. Дори и да успеят да го заобиколят, телефонът ще бъде почти неизползваем, тъй като не можете да инсталирате приложения, да влезете в акаунт в Google и да го използвате като нормален телефон. Никой не иска да купи неизползваем или частично използваем телефон.

Освен това, въпреки че не е ясно как работи това – FRP изисква таен ключ, съхраняван в дяла „userdata“ и блока „persistent data“. Ключът е необходим при всяко зареждане на телефона. И ако се опитате да изтриете дяла, единственият начин да възстановите ключа е да влезете в акаунта в Google (този, в който сте влезли преди телефонът да бъде откраднат), където се съхранява друг ключ, съответстващ на този на вашия телефон.

Устойчив ли е тогава

Е, отговорът е и да, и не. Засега изглежда, че Google е намерил нов начин да сложи край на заплахата, което го прави почти невъзможно, но това остава безкрайна борба. Сигурен съм, че хакерите ще намерят нови и интересни начини да заобиколят дори това, но докато не дойде този ден, вашият смартфон е безполезен за всеки, който мисли да го открадне.

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *