- Factory Reset Protection: новый механизм от краж персональных данных в Android
- Factory Reset Protection: новый подход к защите персональных данных в Android
- Как работает Factory reset protection?
- Как это устроено?
- iCloud activation lock против FRP — кто лучше?
- Аккаунт Google Factory Reset Protection Lock: предназначение и эффективные способы обхода блокировки
- FRP Lock на Android – что это такое
- Как убрать защиту FRP
- Все актуальные способы обойти верификацию аккаунта Google
- Разблокировка с помощью карты памяти
- Сброс FRP Lock с использованием SIM-карты
- Обход блокировки через настройки Wi-Fi
- Использование утилиты SP Flash Tool
- Разблокировка с применением PassFab Android Unlocker
- Подведение итогов
Factory Reset Protection: новый механизм от краж персональных данных в Android
Factory Reset Protection (FRP) — это новый метод защиты, который был разработан для того чтоб сохранить ваши данные в безопасности, который можно использовать для защиты вашего устройства и информации, включая блокировку экрана и шифрование данных, если ваш телефон потерян или украден. Начиная с Android Lollipop, FRP является «стандартной» опцией в устройствах большинства производителей.
Если FRP активирован на вашем устройстве, то это предотвращает использование устройства после сброса заводских настроек, пока вы не войдете в систему с использованием ранее введенного на устройстве имени пользователя и пароля Google аккаунта.
Как работает FRP?
Когда вы выполняете сброс данных (reset), все настройки возвращаются к заводским по умолчанию. Все данные стираются, включая файлы и загруженные приложения.
Если на устройстве установлена учетная запись Google, значит FRP активен. Это означает, что после сброса вам необходимо будет войти в учетную запись Google, используя имя пользователя и пароль. Если на устройстве установлено несколько учетных записей Google, вы можете войти в систему, используя любую из учетных записей.
Если неавторизованное лицо пытается сбросить устройство другим способом, устройство все равно потребует вход в систему с использованием имени пользователя и пароля Google аккаунта. Это означает, что если ваше устройство потеряно или украдено, другой человек не сможет его сбросить и использовать.
Что мне нужно знать о FRP?
Если вы хотите сбросить заводские настройки по умолчанию, убедитесь, что вы знаете свой аккаунт и пароль Google, потому что вам нужно будет войти в систему после сброса. Если вы сбросили телефон с включенным FRP, после включения вы должны будете указать имя пользователя и пароль для Google аккаунта. В Интернете есть методы обхода этого запроса, но они, как правило, не работают или перестают действовать сразу как устройство выходит в сеть.
Если вы хотите восстановить заводские настройки по умолчанию, но не помните свое имя пользователя и / или пароль Google, вы можете сделать одно из следующих действий:
1. Проверьте настройки учетной записи своего устройства для имени своей учетной записи и сбросьте пароль с помощью устройства или на странице www.google.com.
Для сброса пароля может потребоваться 24 часа для синхронизации со всеми устройствами, зарегистрированными в учетной записи.
2. Перед сбросом устройства удалите учетную запись.
Если вы уже сбросили свое устройство, но не помните свое имя пользователя и / или пароль Google аккаунта, устройство не может быть использовано.
В этом случае вы можете выполнить одно из следующих действий:
1. Если вы знаете свое имя пользователя Google, но не можете запомнить пароль, вы можете сбросить пароль на устройстве или на www.google.com. Для синхронизации нового пароля со всеми зарегистрированными устройствами может потребоваться до 24 часов. Через 24 часа вы можете попробовать войти в свой телефон с новым паролем.
2 .Если у вас несколько учетных записей Google, и вы не можете вспомнить, какую учетную запись Google вы создали на своем устройстве, перейдите на страницу https://www.google.com/android/devicemanager.
Войдите в систему с помощью своего имени пользователя и пароля Google и проверьте список устройств, зарегистрированных в учетной записи. Если вы не видите устройство, указанное в учетной записи, это означает, что устройство зарегистрировано в другой учетной записи. Используйте тот же процесс для проверки устройств, связанных с другими учетными записями Google. Когда вы найдете зарегистрированную учетную запись, используйте ее для входа на устройство.
3. Если вы не можете вспомнить какую-либо информацию своего аккаунта Google, вы можете написать нам о вашей проблеме, и мы поможем решить вопрос.
Все вопросы связанные с разблокировкой вы можете задать нам по контактам указанным в нижнем контейнере сайта.
Источник
Factory Reset Protection: новый подход к защите персональных данных в Android
Шестая версия самой массовой и популярной операционной системы в мире Android от Google помимо ряда различных улучшений, которые подробно осветили при её анонсе и запуске, содержит как минимум одну интересную, а главное полезную опцию безопасности, о которой не рассказали широко.
С каждым годом телефоны и планшеты становятся всё более технически продвинутыми и могут выполнять всё больше задач. Первоначально самыми ценными данными на устройствах были сообщения СМС, контакты, реже — заметки или файлы. Сейчас же при потере актуального устройства, используемого владельцем «на полную», злоумышленнику могут достаться контакты, сообщения, фото, пароли из приложений, данные банковской карты и доступ к ней, облачные хранилища, корпоративная почта, файлы — словом, очень много личной и ценной информации, с которой можно совершить разного рода махинации, начиная от пранков и заканчивая мошенничествами и вымогательствами.
Factory Reset Protection, или FRP в Android M, делает устройства на порядок более защищёнными при краже или утрате по другой причине, оставаясь фактически незаметными для владельца устройства.
Как работает Factory reset protection?
Как и было написано ранее, данная функция фактически никоим образом не усложняет жизнь владельца устройства, все, что нужно сделать для её активации на примере Nexus 6P от Huawei, это ввести в телефон данные аккаунта Google при первом запуске, а также задать пароль любого типа для защиты от несанкционированной разблокировки.
Шикарный Nexus 6P от Huawei
Отдельно стоит отметить, что в устройствах разных производителей реализация активации данной функции может разниться: так для Samsung на базе Android 6 опция находится в настройках Samsung account.
Не менее шикарный Samsung S7 Edge
Для того чтобы понять, как это поможет в реальной жизни, давайте рассмотрим вариант с утратой телефона, защищенного FRP и паролем. Итак, телефон у злоумышленника, но подобрать пароль он не может (разумеется, ставить пароль 1234 явно не стоит, если в телефоне есть хоть что-то ценное). Если цель кражи сами данные, следующие этапы — это прошивка кастомного Recovery или с помощью ПО без стирания userdata. Первое не получится ввиду закрытого по умолчанию загрузчика, а во втором случае после включения телефон сразу же в обязательном порядке запросит доступ к сети и попросит ввести логин и пароль от Google аккаунта, которые использовались до этих операций, и пока это не сделано, пройти настройку телефона невозможно.
Наверняка среди читателей есть те, кто хорошо разбираются в Android, и они наверняка скажут, что можно прошить кастомное, то есть не официальное ПО без сервисов Google вообще или же сделать полный формат памяти перед прошивкой. В Google предусмотрели это, первое снова невозможно с закрытым загрузчиком, второе же не даст результата.
Таким образом, любое действие, направленное на сброс данных или смену ПО, приведет к запросу пароля и почты от введенного до совершенных действий аккаунта.
Как это устроено?
При выполнении условий для активации FRP данные для проверки помещаются в раздел памяти, который используется для хранения калибровок радиочасти устройства. Хитрость данного хода заключается в том, что эта область памяти однократной записи. Таким образом, перезаписать их или подменить просто невозможно без чрезвычайно серьезного подхода к делу, который будет заключаться в выпаивании модулей памяти и борьбе с новой криптографией Android. В остальных случаях злоумышленник получит телефон без данных, которым даже не сможет пользоваться.
iCloud activation lock против FRP — кто лучше?
Первооткрывателем такого механизма стала компания Apple с iCloud activation lock, так что без их сравнения описание было бы неполным, ведь решение от Google вышло позже, и наверняка не без оглядки на конкурента.
- Первоначальная настройка и необходимость задания пароля.
В последних версиях Android и iOS создание пароля запрашивается по умолчанию, но не является обязательным, так что тут паритет.
- Явное предупреждение при сбросе устройства к заводским настройкам из меню настроек.
Тут продукт Apple в явном виде попросит отключить опцию по предотвращению повторной активации только при прошивке через ПК/MAC не из DFU, в остальных случаях считается, что ввести пароль и зайти в меню сброса может только владелец устройства. Android нигде и никак не предупреждает о том, что что-то активировано при сбросе. С точки зрения безопасности это плюс, с точки зрения сюрпризов и юзабилити — минус.
- Подсказки и простота снятия блокировки владельцем устройства, которому известны и логин и пароль или их варианты.
В iOS показаны начало и конец адреса почты, который использовался на устройстве до сброса, в Android — нет. С одной стороны, это плюс к безопасности, с другой — хотя бы мизерная возможность снять блокировку своими руками в случае если устройство передали вам для использования, или же оно стало жертвой экспериментов детей.
Разумеется, любую или почти любую защиту можно взломать или обойти, это лишь вопрос необходимости и ресурсов для решения задачи. Но стоит помнить, что когда в Apple ввели данную защиту, число краж iPhone резко пошло на спад ввиду того, что разбор телефона на детали уж слишком специфичный и нетривиальный процесс для злоумышленника. Если появление данного механизма после большего распространения Android M на рынке приведет к такой же тенденции — это будет уже большой победой.
Тем же, кто планирует отдать своё устройство на базе Android M для постоянного использования детям, коллеге, родственникам или попросту продать, стоит помнить, что для деактивации FRP необходимо удалить аккаунты из соответствующего меню до сброса настроек, а также выполнить очистку данных из меню «безопасность».
Источник
Аккаунт Google Factory Reset Protection Lock: предназначение и эффективные способы обхода блокировки
Гаджеты, работающие на Android, являются одними из самых популярных во всём мире. Отмечается технологический прогресс защитных механизмов против злоумышленников, в случае кражи устройства. Об одном из таких механизмов, технологии Factory Reset Protection, что в сокращении прописывается аббревиатурой FRP, и расскажем в этой статье, а именно, проанализируем и детально опишем, как обойти защитную учётную запись в случае возникновения необходимости и вернуть работоспособность устройству.
FRP Lock на Android – что это такое
Что такое FRP Lock, знают некоторые владельцы смартфонов, устройства которых работают на Android, с версиями 5.1 и выше. Дело в том, что в последние годы разработчики смартфонов существенно взялись за разработку защитных механизмов гаджетов, с целью обезопасить пользователей от мошенников, сделав кражу устройства менее привлекательной для «карманников», в силу невозможности дальнейшей эксплуатации телефона, при незнании «противоугонного» пароля.
Работает механизм согласно следующему принципу: после покупки гаджета его сразу же в сервисном центре «привязывают» к владельцу, посредством создания Google аккаунта. Установленная защитная учётная запись FRP Lock по умолчанию означает, что злоумышленники в случае кражи гаджета не смогут после выключения аппарата, или сброса настроек до заводских параметров, эксплуатировать телефон без ведения логина и пароля.
Функция FRP Lock признана эффективным способом обезопасить смартфон, но случаются прецеденты, когда пользователь сам «страдает» от такого рода защиты. Иногда случается так, что после покупки телефона с установленным защитным механизмом FRP, его владелец не использует пароль, забывает его, при покупке аппарата с рук, и при возникновении потребности ввести противоугонный код, не может разблокировать смартфон даже посредством ввода правильных комбинаций, в силу какого-либо программного сбоя. Дальше в статье опишем подробно механизмы обхода верификации аккаунта.
Как убрать защиту FRP
Прежде чем перейти к вопросам обхода аккаунта, разберёмся, как отключить защитный механизм FRP Lock на Android, чтобы не пришлось сталкиваться с этой проблемой после выполнения процедуры hard-reset или обнуления аппарата до заводских настроек.
Выполняется манипуляция непосредственно перед осуществлением «обнуления» смартфона согласно следующему регламенту:
- Осуществляется вход в «Настройки» гаджета, где потребуется перейти в раздел «Аккаунты» к пункту «Учётные записи».
- В появившемся на экране гаджета списке удалить учётную регистрацию аккаунта Google.
- Активировать позицию «Режим разработчика» и в открывшемся списке напротив позиции «Разблокировка ОЕМ» передвинуть ползунок в активную позицию.
После выполненных манипуляций механизм будет полностью деактивирован, после сброса настроек на аппарате система не будет запрашивать логин и пароль.
Бывают ситуации, когда даже после абсолютного отключения FRP смартфон запрашивает введения логина и пароля к уже удалённому аккаунту. Такой прецедент возможен в том случае, когда пользователь недавно выполнял смену «противоугонных» данных, что предполагает необходимость выждать время, пока обновления вступят в силу. Время это может занять от суток до семидесяти двух часов, по истечении которых стоит повторить попытку зайти в систему.
Также процесс отвязки смартфона от защитного аккаунта можно выполнить в сервисном центре, при условии, что у владельца имеются в наличии документы на аппарат, в числе которых присутствует в обязательном порядке гарантийный талон и чек об оплате товара.
Все актуальные способы обойти верификацию аккаунта Google
Если владелец смартфона столкнулся с необходимостью разблокировки гаджета после сброса настроек до заводских характеристик, при условии, что документы на аппарат отсутствуют, придётся задействовать неофициальные способы обхода аккаунта Google FRP, о которых и будет рассказано дальше.
Есть несколько вариантов обойти «технологическую» защиту формата FRP на смартфоне, простых и сложных по исполнению, и каждый из них имеет право на существование. Что именно «сработает» в конкретной ситуации сложно. Владельцу смартфона придётся поочерёдно испробовать методы, чтобы добиться желаемого результата и «реанимировать» работоспособность гаджета, с возможностью его дальнейшей эксплуатации.
Разблокировка с помощью карты памяти
Как один из самых простых в исполнении является обход FRP с помощью обычной карты памяти. Процесс не затратный, для его реализации необходимо, чтобы в наличии у владельца смартфона имелась карта памяти, а сама процедура сброса выполнима за счёт появления на экране смартфона сообщения о подключении накопителя. Такое извещение гарантирует возможность внедрения в настройки аппарата, при поочерёдном выполнении следующих манипуляций:
- В работающий гаджет надо вставить флешку.
- В появившемся на экране аппарата извещении кликнуть по кнопке «ОК», чтобы попасть в системные настройки.
- В открывшемся списке выбрать позицию «Данные приложений», где перейти в раздел «Настройки», активировать которые необходимо кнопкой «Запуск».
- Дальше через параметр «Восстановление и сброс» надо выбрать «Сброс DRM» и удалить ключи. Если процедура выполнена правильно, то на экране появится извещение «Лицензии успешно удалены».
- После этого потребуется ещё раз вернуться в предыдущее меню «Восстановление и сброс», где остаётся только сбросить настройки смартфона.
- После автоматического перезапуска гаджет уже будет «свободным» от защиты FRP, что позволит его эксплуатировать дальше и создать новый защитный аккаунт или эксплуатировать аппарат без FRP.
Сброс FRP Lock с использованием SIM-карты
Если первый вариант по каким-либо причинам не дал желаемого результата, тогда можно воспользоваться следующим методом восстановления работоспособности аппарата, осуществив сброс FRP Lock с помощью активной SIM-карты. Этот метод сброса «противоугонной» блокировки предполагает, что у владельца гаджета имеется возможность позвонить с другого телефона на заблокированный смартфон. Выполнение процедуры обхода аккаунта имеет следующий регламент:
- Позвонить на заблокированный телефон и принять вызов, с последующим созданием нового звонка с техническим кодом *#*#4636#*#*. После этого система автоматически переместит пользователя в расширенное меню настроек.
- Путём нажатия стрелки «Назад» в верхнем левом углу экрана переместиться в раздел настроек стандартной категории.
- Через «Восстановление и сброс» или раздел «Архивация и восстановление» отключить параметр «Резервирование данных», а также осуществить сброс настроек.
- Дождаться включения аппарата после перезагрузки и зарегистрировать новый аккаунт, с возможностью дальнейшей безопасной эксплуатации смартфона.
Обход блокировки через настройки Wi-Fi
Не менее эффективным и простым в исполнении способом сброса «противоугонного» пароля от Google является обход FRP Lock с помощью Wi-Fi. Процесс заключается в выполнении следующих манипуляций в момент включения агрегата:
- Зайти на страницу, где по умолчанию осуществляется выбор Wi-Fi подключения, и активировать любую из доступных сетей.
- На экране появится поле для ввода пароля, нажав на котором можно вызвать «клавиатуру».
- Дальше потребуется путём «зажатия пробела», клика по мануалу Swype, «запятой» или значку цифровой клавиатуры активировать голосовой ввод. Выбор метода вызова голосового ввода зависит от типа клавиатуры.
- При включении голосового ввода говорить ничего не нужно, достаточно дождаться момента, когда на экране появится окно с извещением об ошибке.
- Для сброса блокировки аккаунта Google FRP дальше потребуется всего лишь перейти в «Настройки» и осуществить манипуляции, описанные в предыдущих вариантах восстановления работоспособности заблокированного гаджета. Осуществляется переход путём клика по небольшой иконке, расположенной рядом с сообщением об ошибке, где выбирается, в открывшемся подменю пункт Google Now, с последующим отказом в окне подтверждения манипуляции, что откроет строку поиска, в которой достаточно прописать слово «Настройки» и запустить процесс.
- Чтобы освободить гаджет от блокировочных паролей, дальше надо через пункт «Восстановление и сброс» в меню открывшихся настроек выбрать «Удалить аккаунт», и подтвердить команду кнопкой «Сброс», после чего смартфон или планшет будет свободен от противоугонных паролей.
Использование утилиты SP Flash Tool
Как видим, вышеописанные способы обхода блокировок смартфона через аккаунт Google являются простыми в исполнении, доступны для реализации любым пользователем. Однако, не все способы обхода просты в исполнении. К примеру, следующий вариант борьбы с противоугонными паролями подходит далеко не всем пользователям, и рекомендуется в качестве обхода проблемы только «продвинутым» владельцам гаджетов. Профессиональный обход FRP Lock можно осуществить с помощью программного приложения SP Flash Tool, которое предназначено для прошивки смартфонов, работающих на базе чипов от компании Mediatek. Для выполнения манипуляции необходимо загрузить и установить SP Flash Tool на ПК, скачать прошивку для Android, соответствующую установленной на смартфоне, разархивировать её, чтобы получить возможность доступа до файла scatter, необходимого для выполнения обхода. Дальнейшие манипуляции выполняются согласно следующей инструкции:
- Откройте файл scatter на компьютере с помощью любого текстового редактора.
- Через опцию «Найти» отыщите FRP.
- Для работы необходимы значения, прописанные в графах, напротив фразы Linear start addr и параметра Partition size, их потребуется скопировать.
- Закройте scatter.
- Дальнейшая работа выполняется в программе SP Flash Tool. В программе потребуется перейти во вкладку Format, где заполнить поочерёдно все поля. Напротив надписи Manual Format Flash ставится галочка, что позволит выполнить ручное форматирование, прописывается в графе Region параметр EMMC_USER, а в строчках Begin Address и Format Length выставляются скопированное ранее содержимое из граф Linear start addr и Partition size соответственно.
- Для завершения процесса достаточно подсоединить выключенный гаджет к ПК и запустить процесс очистки телефона от блокировки кнопкой Start.
По окончании процесса очистки аппарат можно отсоединить от ПК, и смело включать: блокировка с телефона будет полностью удалена.
Разблокировка с применением PassFab Android Unlocker
Если вы не обладаете достаточными навыками или просто опасаетесь производить подобные манипуляции, существует более простой способ разблокировки FRP Lock, и он тоже связан с использованием компьютера и специализированного программного обеспечения.
Речь идёт о программе PassFab Android Unlocker, которая способна не только обойти блокировку аккаунта FRP Lock, но и разблокировать экран смартфона, независимо от того, какой способ блокировки используется – PIN-код, отпечаток пальца или графический пароль.
Что касается разблокировки защиты аккаунта Google, то здесь имеется ограничение: функция работает только с телефонами Samsung, но зато практически со всеми моделями, от достаточно старых до S10+. Именно с этими телефонами часто не справляются описанные выше методы. Удаление блокировки экрана – механизм более универсальный, способный функционировать с достаточно обширным списком телефонных брендов.
Системные требования утилиты PassFab Android Unlocker минимальны:
- ОС Windows, начиная с XP (32/64-битные);
- частота CPU – от 1 ГГц;
- минимальный объём ОП – 256 КБ, рекомендуемый – 1 ГБ;
- для установки программы нужно около 200 МБ свободного пространства на диске.
Как видим, для использования программы подойдёт даже очень слабый компьютер, то есть на этом аспекте заострять внимание не нужно.
Итак, рассмотрим пошаговый алгоритм разблокировки Google FRP Lock на смартфонах/планшетах Samsung:
- Заряжаем смартфон (минимум на 50%).
- Скачиваем пробную версию утилиты или покупаем полнофункциональную на официальном сайте.
- После скачивания запускаем установщик, следуем инструкциям.
- Запускаем программу.
- Выбираем на главном экране большую кнопку «Удалить блокировку аккаунта Google (FRP)».
- Подключаем телефон к компьютеру посредством «правильного» USB-кабеля, предназначенного для двухстороннего обмена данными. Подключать нужно к разъёму, расположенному на тыльной стороне компьютера (сзади).
- Если всё сделано правильно, высветится следующий экран с предложением выбрать версию Android на вашем мобильном устройстве;
- Если вы не знаете версии ОС на смартфоне, нажмите соответствующую надпись, подсвеченную зелёным цветом;
- Отметим, что алгоритм разблокировки разный для Android 7/8 и остальных версий операционной системы. Выбрав ОС, кликаем по кнопке «Отправить сообщение»;
- Дожидаемся окончания отправки сообщения. Берем в руки Samsung, на нём появится окно, в котором жмём кнопку «Просмотр»;
- Вы будете перенаправлены в Galaxy Store – на этой страничке нужно согласиться с условиями обслуживания, нажав соответствующую кнопку;
- Дальше вам предложат перейти в браузер. Соглашаемся, нажав кнопку «Открыть»;
- В браузере переходим по адресу PassFab.com/FRP-settings;
- На странице настроек выбираем пункт PIN-код;
- Выбираем селектор «Нет требований» (Do not require), жмём «Далее»;
- Вводим простой PIN-код, жмём кнопку «Продолжить»;
- Снова нажимаем «Далее», а затем кнопку «Назад» до тех пор, пока не вернёмся на страницу настроек Wi-Fi;
- Переподключаем Wi-Fi, выходим из мастера настроек;
- Вводим только что установленный PIN-код, жмём «Продолжить»;
- Появится страница входа в аккаунт Google. Жмём кнопку «Пропустить»;
- Перезагружаем смартфон.
Все, ваш Google FRP разблокирован, о чём и сообщит программа PassFab Android Unlocker:
Подведение итогов
В статье описаны эффективные и самодостаточные способы, позволяющие обойти защитную блокировку аккаунта Google FRP (Factory Reset Protection), в случае, когда после «обнуления» гаджета до заводских настроек пользователь столкнулся с проблемой из-за забытого пароля или его незнанием, при приобретении устройства с рук.
Воспользовавшись любым из методов, следуя описанным инструкциям, пользователь сможет вернуть работоспособность смартфону или планшету и возможность его эксплуатации согласно предназначению. С другой стороны, наличие «неофициальных» возможностей обхода блокировки являются перспективными и выгодными для мошенников, поэтому рассчитывать исключительно на защиту FRP от разработчиков смартфонов против «карманников» на 100% не стоит, необходимо внимательно относиться к своим вещам, следить за их сохранностью. Что касается логинов и паролей, то их сохранность гарантирует не «отличная» память, а сохранение паролей в записанном виде в укромном месте.
Источник