Как обойти защиту по смене пользователя на любом смартфоне Samsung?

Александр
С недавних пор в Android реализована система защиты, которая препятствует повторному использованию украденного или найденного смартфона новым пользователем. В том случае, если на устройстве установлен пароль, а новый владелец не знает его и не может восстановить, не поможет даже полный сброс через рекавери — Android все равно будет требовать ввести пароль, к которому привязан этот смартфон. Как выяснилось, на смартфонах Samsung (в том числе самых новых вроде Galaxy Note 5 и Galaxy S6 Edge+) эту защиту очень легко обойти. Для этого потребуется адаптер USB On-the-Go, флешка с записанным на нее приложением и пять минут свободного времени.

Samsung

Итак, если вы забыли пароль от собственного аккаунта Google, не имеете возможность восстановить его и хотите привязать смартфон Samsung к новой учетной записи, нужно сделать следующее:

1. Зайдите в рекавери. Для этого нужно выключить смартфон и включить его, нажав определенное сочетание клавиш (обычно это одновременное нажатие кнопок питания, домашней страницы и прибавления громкости).

2. В рекавери сделайте полный сброс системы к заводским настройкам. Вся пользовательская информация на смартфоне удалится.

Samsung

3. Перезагрузите систему. Вы увидите сообщение о необходимости ввода логина и пароля пользователя.

4. Скачайте APK-файл Samsung Bypass Google Verify и запишите его на флешку.

5. Подключите к смартфону флешку с этим файлом с помощью кабеля или адаптера USB On-the-Go.

6. Смартфон автоматически откроет файловый менеджер и покажет содержимое флешки.

Samsung

7. Запустите APK-файл. Появится сообщение о невозможности его установки. Перейдите в настройки, разрешите установку приложений из неизвестных источников и повторите попытку инсталляции.

8. Это приложение разблокирует доступ ко всем настройкам смартфона. На этом этапе можно отсоединить флешку.

9. Сделайте полный сброс смартфона к заводским настройкам.

Samsung

10. Через пару минут смартфон перезагрузится и предложит ввести логин и пароль от любой учетной записи Google или зарегистрировать новую. Сообщения о том, что залогиниться может только прежний пользователь, вы не увидите, а это значит, что защита была снята.

Samsung

Как мы видим, проблема безопасности заключается в том, что смартфон Samsung даже в заблокированном состоянии автоматически запускает файловый менеджер, более того — позволяет производить установку приложений с внешних носителей. Если бы этого не происходило, взломать защиту и поменять пользователя было бы невозможно или ощутимо труднее. В данном случае можно считать, что такая защита попросту отсутствует, но хорошо, что во время сброса к заводским настройкам все файлы пользователя удаляются — а значит, к злоумышленнику они точно не попадут. Будем надеяться, что Samsung обратит внимание на эту уязвимость и устранит ее.
-1
Источник:

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Vlad Fionov
–3
Не полный сбор системы а "полный сброс системы".

Сообщение отправлено из мобильного приложения iGuides
10 ноября 2015 в 17:44
#
+3
Это всего лишь защита паролем, а не блокировка активации. Если включить блокировку активации, то что бы кто не делал, это будет кирпич, т.к. блокировать будет сервер. Новость чушь.

Сообщение отправлено из мобильного приложения iGuides
10 ноября 2015 в 18:40
#
+232
Вы проверили эту инфу или это просто ваше мнение?!

Сообщение отправлено из мобильного приложения iGuides
10 ноября 2015 в 19:19
#
+3
Работаю в сервисе, но это общедоступная инфа. Так же можно поступить с любым айфоном на пароле. За 15 минут я сниму с него пароль, но пользовательских данных не останется.

Сообщение отправлено из мобильного приложения iGuides
11 ноября 2015 в 05:31
#
+105
Фантастику то не надо тут писать!

Сообщение отправлено из мобильного приложения iGuides
13 ноября 2015 в 09:04
#
Евгений Степанов
+6
Инфа 100%
При включенном reactivation lock невозможно загрузиться в рекавери отличный от стокового (т.е. без подписи) даже если оно уже прошито, и невозможно прошить неподписанную прошивку. Сброс этой фичи может сделать только официальный сц после проверки, что телефон вам реально принадлежит (чек, коробка).
21 марта 2016 в 18:09
#
+29
И блокировку активации тоже можно отключить, правда за деньги

Сообщение отправлено из мобильного приложения iGuides
10 ноября 2015 в 19:17
#
+49
Как-то геморно это всё выглядит. Не думаю, что кто-то специально будет тратить время на Recovery и прочее

Сообщение отправлено из мобильного приложения iGuides
10 ноября 2015 в 20:06
#
+4
Украл смарт. Потратил 15 мин. Смарт уже рабочий. Что долгого?!

Сообщение отправлено из мобильного приложения iGuides
10 ноября 2015 в 21:20
#
+1
k d
Как восстановитьпароль на battle.net, если помнишь только емаил, нет статьи?

Сообщение отправлено из мобильного приложения iGuides
10 ноября 2015 в 21:11
#
0
Попробуйте сменить акк на iOS без знания пароля iD) загнётесь)

Сообщение отправлено из мобильного приложения iGuides
10 ноября 2015 в 21:31
#
0
Спасибо огромное за пост все получилось!!!! Заработал 1500р!!!
И как выше говорилось что :

"Как мы видим, проблема безопасности заключается в том, что смартфон Samsung даже в заблокированном состоянии автоматически запускает файловый менеджер, более того — позволяет производить установку приложений с внешних носителей. Если бы этого не происходило, взломать защиту и поменять пользователя было бы невозможно или ощутимо труднее. В данном случае можно считать, что такая защита попросту отсутствует, но хорошо, что во время сброса к заводским настройкам все файлы пользователя удаляются — а значит, к злоумышленнику они точно не попадут. Будем надеяться, что Samsung обратит внимание на эту уязвимость и устранит ее."

Действительно после обновления теперь телефоны не читают флэшки через OTG, но можно и это обойти.

Для начала нужно скачать приложение для прошивки Odin3 v3.07 и выше , далее качаем прошивку за лето 2015 , любую , но не позднее августа 2015 , устанавливаем ее , запускаем смартфон , вставляем OTG флэшку с прогой , а даллее делаем как автор описывал!!!

Всем удачного прошития!!! Будут вопросы пишите помогу!!!


Автору огромное спасибо!!!!
7 февраля 2016 в 10:40
#
Kudratbek Otobaev
0
я потерял самсунг галакси а5 2016. заблокировал через самсунг аккаунт. по пробовал по искать через программу найти телефон но не помог. говорится что состояние телефона в автономном режиме. думаете что перешили и пользуются уже? ответьтте плиис
14 ноября 2018 в 20:37
#
Kudratbek Otobaev
0
я потерял самсунг галакси а5 2016. заблокировал через самсунг аккаунт. по пробовал по искать через программу найти телефон но не помог. говорится что состояние телефона в автономном режиме. думаете что перешили и пользуются уже? ответьтте плиис
14 ноября 2018 в 20:37
#