Factory reset protection: новый подход к защите персональных данных в android

Factory reset protection: новый подход к защите персональных данных в android

Шестая версия самой массовой и популярной ОС в мире Android от Гугл кроме последовательности разных улучшений, каковые детально осветили при её запуске и анонсе, содержит как минимум одну занимательную, а основное нужную опцию безопасности, о которой не поведали обширно.
Смотрите кроме этого: На устройствах Nexus нашли уязвимость в совокупности безопасности

Функция Factory Reset Protection (сброс к заводским настройкам) есть дополнительной мерой защиты при утраты либо кражи Android-устройства, разрешающей стереть все индивидуальные эти, включая аккаунт Гугл, системные настройки, фотографии, документы и музыку. Но на устройствах линейки Nexus, трудящихся на необновлённой версии Android 6.0 Marshmallow либо бета-версии Android N, эту защиту возможно с лёгкостью обойти. В теории, в случае если кто-то отыскал либо похитил девайс, то без пароля от аккаунта Гугл он не сможет сделать сброс и нормально пользоваться девайсом.

Из года в год планшеты и телефоны становятся всё более технически продвинутыми и смогут делать всё больше задач. Первоначально самыми полезными данными на устройствах были сообщения SMS, контакты, реже — заметки либо файлы.

на данный момент же при утрата актуального устройства, применяемого обладателем «на полную», преступнику смогут достаться контакты, сообщения, фото, пароли из приложений, эти банковской карты и доступ к ней, облачные хранилища, корпоративная почта, файлы — словом, довольно много личной и полезной информации, с которой возможно совершить разнообразные махинации, начиная от пранков и заканчивая вымогательствами и мошенничествами.Factory reset на данный момент, либо FRP в Android M, делает устройства на порядок более защищёнными при краже либо потере по второй причине, оставаясь практически незаметными для обладателя устройства. Как трудится Factory reset protection?Как и было написано ранее, эта функция практически никоим образом не усложняет жизнь обладателя устройства, все, что необходимо сделать для её активации на примере Nexus 6P от Huawei, это ввести в телефон эти аккаунта Гугл при первом запуске, и задать пароль любого типа для защиты от несанкционированной разблокировки.Роскошный Nexus 6P от HuaweiОтдельно необходимо подчеркнуть, что в устройствах различных производителей реализация активации данной функции может разниться: так для Samsung на базе Android 6 опция находится в настройках Samsung account.

не меньше роскошный Samsung S7 EdgeДля того чтобы выяснить, как это окажет помощь в реальности, давайте разглядим вариант с потерей телефона, защищенного FRP и паролем. Итак, телефон у преступника, но подобрать пароль он не имеет возможности (очевидно, ставить пароль 1234 очевидно не следует, в случае если в телефоне имеется хоть что-то полезное). В случае если цель кражи сами эти, следующие этапы — это firmware кастомного Recovery либо посредством ПО без стирания userdata.

Первое не окажется ввиду закрытого по умолчанию загрузчика, а во втором случае по окончании включения телефон сразу же обязательно запросит доступ к сети и попросит ввести пароль и логин от Гугл аккаунта, каковые употреблялись до этих операций, и до тех пор пока это не сделано, пройти настройку телефона нереально.Точно среди читателей имеется те, кто прекрасно разбираются в Android, и они точно сообщат, что возможно прошить кастомное, другими словами не официальное ПО без сервисов Гугл по большому счету либо же сделать полный формат памяти перед firmware. В Гугл предусмотрели это, первое опять нереально с закрытым загрузчиком, второе же не позволит результата.Так, любое воздействие, направленное на сброс данных либо смену ПО, приведет к запросу почты и пароля от введенного до идеальных действий аккаунта.Как это устроено?При исполнении условий для активации FRP эти для проверки помещаются в раздел памяти, что употребляется для хранения калибровок радиочасти устройства.

Хитрость данного хода содержится в том, что эта область памяти однократной записи. Так, перезаписать их либо подменить легко нереально без очень важного подхода к делу, что будет заключаться в борьбе модулей и выпаивании памяти с новой криптографией Android. В остальных случаях преступник возьмёт телефон без данных, которым кроме того не сможет пользоваться.iCloud activation lock против FRP — кто лучше?Первооткрывателем для того чтобы механизма стала компания Apple с iCloud activation lock, так что без их сравнения описание было бы неполным, поскольку ответ от Гугл вышло позднее, и точно не не смотря на соперника.

  • необходимость задания и Первоначальная настройка пароля.

В последних предположениях Android и iOS создание пароля запрашивается по умолчанию, но не есть необходимым, так что тут паритет.

  • Явное предупреждение при сбросе устройства к заводским настройкам из меню настроек.

Тут продукт Apple в явном виде попросит отключить опцию по предотвращению повторной активации лишь при firmware через ПК/MAC не из DFU, в остальных случаях считается, что ввести пароль и зайти в меню сброса может лишь обладатель устройства. Android нигде и никак не даёт предупреждение о том, что что-то активировано при сбросе. С позиций безопасности это плюс, с позиций сюрпризов и юзабилити — минус.

  • Подсказки и простота снятия блокировки обладателем устройства, которому известны и пароль и логин либо их варианты.

В iOS продемонстрированы конец и начало адреса почты, что употреблялся на устройстве до сброса, в Android — нет. С одной стороны, это плюс к безопасности, с другой — хотя бы мизерная возможность снять блокировку собственными руками если устройство передали вам для применения, либо же оно стало жертвой опытов детей.   Очевидно, любую либо практически любую защиту возможно взломать либо обойти, это только вопрос ресурсов и необходимости для ответа задачи.

Но стоит не забывать, что в то время, когда в Apple ввели данную защиту, число краж iPhone быстро пошло на спад ввиду того, что разбор телефона на подробности уж через чур специфичный и тривиальный процесс для преступника. В случае если появление данного механизма по окончании большего распространения Android M на рынке приведет к такой же тенденции — это будет уже громадной победой. Тем же, кто собирается отдать собственное устройство на базе Android M для постоянного применения детям, коллеге, родственникам либо попросту реализовать, стоит не забывать, что для деактивации FRP нужно удалить аккаунты из соответствующего меню до сброса настроек, и выполнить очистку данных из меню «безопасность».Что в итоге?Весьма приятно, что в Гугл пускай и не публично и с громадной помпой (что было бы логично, и в полной мере оправданно) действительно взялись за нюанс защиты персональных данных пользователей, коих в сервисах компании хранится огромное множество. Пускай FRP и не совершенная совокупность защиты, но для большинства обстановок её возможностей, вкупе с экстренной возможностью по удаленному управлению Android устройством, должно хватить практически всем

Случайная статья:

How to bypass Factory Reset Protection on Samsung devices without PC or OTG new crazy method


Похожие статьи:

Комментирование и размещение ссылок запрещено.

Обсуждение закрыто.