программа подбора кода для разблокировки телефона
Топ 4 программы для разблокировки андроида
В наш век информационных технологий безопасность персональных данных стоит превыше всего, и наша жизнь буквально «нашпигована» различными паролями – от сетей Wi-Fi, банковских карт, учетных записей, социальных сетей, приложений, экранов смартфонов. Неудивительно, что постоянно держать все пароли в голове достаточно трудно, и время от времени нам приходится восстанавливать доступ к тому или иному сервису по причине забытого пароля. Данная статья предназначена для тех, кто хочет узнать, как разблокировать смартфон Android, если забыл пароль или рисунок блокировки экрана. Мы рассмотрим топ 4 программы, которые позволят Вам быстро и результативно справиться с проблемой заблокированного телефона.
Лучшие программы для разблокировки телефона андроид
Топ 1: Tenorshare 4uKey for Android
Данная программа представляет собой сочетание оперативности работы и качественного результата. Утилита сама предлагает Вам пошаговые действия для выполнения и удаляет блокировку экрана в течение нескольких минут. Скачать бесплатную или полную версию программы можно с официального сайта разработчика.
Шаг 1. Подключите смартфон к Вашему ПК и запустите программу 4uKey for Android.
Шаг 2. В открывшемся меню нажмите «Удалить».
Шаг 3. После проверки данных начнется удаление блокировки экрана смартфона. Программа сообщит Вам о необходимости стирания всех данных устройства – для продолжения работы нажмите «ОК».
Шаг 4. Дождитесь окончания удаления блокировки, а затем переведите Ваш смартфон в режим восстановления согласно подсказкам на экране компьютера.
Шаг 5. Нажмите кнопку «Далее», после чего выполните действия, рекомендуемые программой, для восстановления заводских настроек устройства и его перезагрузке. После запуска смартфона блокировка экрана будет отключена.
Топ 2 :iSkysoft Toolbox
Шаг 1. Запустите программу и подключите Ваше устройство к ПК.
Шаг 2. Выберите из предлагаемого списка модель и название Вашего телефона. Затем нажмите «Далее».
Шаг 3. Запустите процесс удаления блокировки экрана с помощью кнопки «Старт». Дождитесь завершения процесса, после чего блокировка смартфона будет снята.
Топ 3: Aroma File Manager
Данный способ подойдет для смартфонов с картой памяти SD и может показаться не таким простым, как остальные. Основная задача программы заключается в открытии пути к системным папкам, однако ее можно использовать и для разблокировки экрана.
Шаг 1. Загрузите Aroma File Manager через компьютер на карту памяти телефона. Вставьте карту памяти в смартфон.
Шаг 2. Переведите смартфон в режим восстановления, используя комбинации кнопок, подходящие именно для Вашей модели.
Шаг 3. В режиме восстановления выберите опцию «Install zip». Затем выберите «Install zip from sdcard», «Choose zip from sdcard», зайдите в папку архива с данной программой и выберите его.
Шаг 4. После запуска программы Вам нужно будет перейти в папку «/data/system» и удалить файлы «gesture.key» и «password.key» (если у Вас стоит Android 4.4 или ниже) либо «getekeeper.password.key» и «getekeeper.pattern.key» (если у Вас стоит Android 5 или выше).
Шаг 5. Перезагрузите устройство. Блокировка экрана будет снята.
Таким образом, специализированные программы могут помочь Вам восстановить контроль над Вашим устройством в случае, если Вы забыли пароль или рисунок блокировки на Android-смартфоне. Внимательно ознакомьтесь с каждой программой и выберите наиболее подходящий для Вас вариант. Со своей стороны мы рекомендуем воспользоваться программой №1 в нашем списке лучших утилит для разблокировки смартфона – Tenorshare 4uKey, которая своими результатами оправдывает занимаемое почетное место.
Обновление 2021-08-07 / Обновление для Разблокировать телефон андроид
Как разблокировать телефон, если забыл пароль 20 способов
Добрый день. Я думаю, что каждый человек сталкивался с тем, что забывал пароль на свой смартфон. Что в этом случае нужно? – программа для разблокировки телефона. Но, давайте подробнее. Я тоже не исключение, и также забывал пароль на свой смартфон.
Что обычно человек чувствует в подобной ситуации? В основном: — панику! Людям не понятно, что же теперь делать, так как смартфон в настоящее время — это не только прибор, чтобы звонить людям. Смартфон стал для многих людей настоящим другом и помощником. Поэтому, давайте этот вопрос рассмотрим более подробно.
Как разблокировать телефон?
Итак, скажу сразу, что процесс этот не очень простой, и не для каждого телефона приемлем. Поэтому, мы рассмотрим самые основные методы. Как вы сами понимаете, данных методов довольно много. Какой выбрать, решать вам.
Что, собственно, представляет собой пароль? Это числа и символы, расставленные в хаотическом порядке. Например, у меня есть велосипед. К нему я приобрёл защитный металлический тросик с кодовым замком из 4 цифр. В одно прекрасное время, я забыл код от замка.
Что в этом случае нужно сделать, чтобы замок разблокировать замок? Я стал подбирать цифры, от 0001 – до 6666. В течение полутора часов я этот код подобрал, и замок разблокировал. Но, с телефоном на это уйдёт намного больше времени, если подбирать вручную.
Также, не стоит забывать, что в подобном коде, кроме цифр, присутствуют и буквы, и прочие символы. Отсюда становится ясно, что данные метод нам не подходит. Итак, применим другой способ. При этом, чтобы взломать код телефона, необходимо знать, какая ОС установлена на телефоне. По большей части, это или Android, или iOS.
Как разблокировать Android?
Итак, давайте первым делом разберём более распространённый способ. Сейчас у большинства владельцев мобильников есть собственный аккаунт в Гугл. Я думаю, его защитный код вы должны помнить. Если это так, то разблокировать Андроид вам не составит труда.
Для этого, вносите в строку пароля от телефона любые комбинации символов. Или попытайтесь вспомнить свой, это неважно. Далее, экран должен выключиться и на нём гаджет вам посоветует ввести код ещё раз через определённый промежуток времени. В это же время, ниже основного текста, вы увидите надпись: — Забыли графический ключ?
По этой надписи мы и тапнем. Затем, система переведёт нас в окно ввода учётной записи Google. После этого, вам только остаётся ввести ваши данные, и можно будет поменять пароль от телефона. Не стоит забывать, что этот способ будет работать в том случае если аккаунт Google синхронизирован с телефоном.
Второй способ более сложный. Через компьютер скачиваем приложение «Screen Lock Suppressor», применив веб-интерфейс. Затем, нужно скачать ещё какую-нибудь утилиту. В то время, когда вы её станете устанавливать, появится «Screen Lock Suppressor» и блок телефона пропадёт. Заметим, что необходимо до следующей блокировки поменять пароль.
Третий метод наиболее простой, но, имеет неприятные последствия. Применять его стоит, если вы не помните код аккаунта Гугл или он не имеет привязки к смартфону. Я имею в виду заводские настройки.
В этом случае, у каждой модели есть свой путь, как восстановить заводские настройки. Желательно просмотреть инструкцию к гаджету. В большинстве случаев для этого нужно выключить смартфон и нажать кнопочки «Громкость» + «Домой».
Нажимать на кнопки стоит одновременно. Если вы сделали манипуляции правильно, то, на дисплее появится меню ОС. В нём мы выбираем вкладку Wipe data/factory reset. Затем, нужно согласиться с риском. Данные с гаджета будут удалены. После сброса кода тапнем по надписи Reboot System, для перезагрузки.
Важно: — последний способ удалит всю информацию и контент. Телефон будет чистым, как после покупки. Не забывайте об этом.
Если вы забыли код от Андроида старой модели, можно обратиться в сервисный центр. Там на основании информации про ваш гаджет специалисты получат различные соотношения символов. После этого, на телефоне ваш пароль заменится другим. Подобную услугу на старых смартфонах создали именно для специалистов подобных центров.
Но, на заводах производителях приняли решение, что подобный метод могут применить третьи лица, и в дальнейшем от него отказались. Способ раскодировки слал более сложным.
Вернёмся к заводским настройкам. При этом, заработают эти настройки различными путями (всё зависит от модели). Например, Samsung можно разблокировать, введя последовательность *2676*2878#. После неё, список номеров очистится.
На части гаджетов есть возможность совершить подобный сброс, используя сервисное меню. На прочих гаджетах нужно применить основной способ, используя клавиши «Громкость» и «Питание». При этом, в меню нужно тапнуть по «reset».
Как разблокировать телефон если забыл пароль на iOS?
Владельцы Айфонов также частенько не помнят пароли. В этом случае необходимо:
На этой ступени ОС посоветует вам установить новый пароль или оставить гаджет без пароля. Решать вам. Как видите, ПК упрощает взлом пароля телефона.
Безопасные методы взлома паролей
Разблокировать пароль удобнее, когда вы синхронизировали различные ваши гаджеты и аккаунты. У злоумышленника не будет возможности входа в АйТюнс или Плей Маркет. Вам необходимо, чтобы пароль был сложным и в то же время вы легко могли его запомнить и ввести.
Не нужно записанный пароль бросать на виду. Кроме этого, не следует его менять часто. Например, каждый месяц.
Софт для взлома телефона
Различные производители создали специальные программы для этих целей. Например, существуют программы взлома Unlocker 2 (многим эта программа не нравится) и Universal Simlock Remover. Этот софт может помочь различным гаджетам, даже старых моделей. Также, можно применить приложение Phone CORD PACK. Но, данный софт только советует список специальных кодов, способных обходить пароли.
Четыре способа снять Графический пароль
Если вы его забыли, паниковать не следует. Его также можно разблокировать.
Когда гаджет уже соединился с интернетом, то, для разблокировки нужно написать свой Email с паролем. Чтобы это осуществить, 5 раз необходимо ввести графический пароль, пока не появится окошко, которое сообщит нам, что гаджет будет заблокирован на 30 секунд. На экране возникнет надпись: — «Забыли графический ключ?».
Тапнем по ней и введем свою информацию. Операционная система гаджет разблокирует. Как я уже сказал, для этого необходимо соединится с интернетом.
Для Андроидов 5,1 сеть Вай-Фай выбираем на панели уведомлений.
Способы взлома для других моделей
Также, можно снять пароль, просто отнеся гаджет в сервис производителя телефона. Там выполнят ремонт по гарантии. Но, часть пользователей делают подобный ремонт сами. Итак, как же войти в меню без кода НТС? Начнём удалять блок:
Для тех, кто приобрёл себе Самсунг, нужно приобрести учетную запись Samsung account. Затем, входим на сайт Самсунг под своим аккаунтом и заходим в меню «Контент», «Сервисы». Затем ищем надпись «Найти устройство». Зайдя по данной вкладке, ищем надпись «Разблокировать экран».
Если у вас гаджет Huawei, скачиваем программу HiSuite и устанавливаем её. Подсоединяем смартфон к компьютеру и запускаем софт. В программе входим в меню «Контакты» и выбираем «Мой Email». После этого, нужно проследовать по основным инструкциям и сбрасываем код.
Если для вас не подошел ни один из способов, тогда пробуем перепрошить телефон. Но, разумеется, последний метод является крайним. Подобным способом можно разблокировать также «Графический код».
Как разблокировать память телефона?
На некоторых смартфонах существует функция отдельной блокировки доступа к различным файлам, которые находятся в памяти гаджета или его внешнего накопительного устройства. Отсюда, часть пользователей устанавливают пароль на эту память, и она блокируется.
Когда человек забывает подобный набор символов, он не сможет войти в карту памяти. Поэтому, чтобы открыть внешний накопитель, целесообразно отформатировать его. Но, разумеется, все данные в таком случае будет потеряны. Поэтому, подобный способ используют не все.
Чтобы восстановить пароль к данному устройству, люди применяют отдельные программы, которые устанавливают на компьютер и подсоединяют гаджет.
Вывод: — программа для разблокировки телефона подбирается под каждый телефон индивидуально. При попытке вернуть пароль лучше всего первым делом воспользоваться самыми простыми методами. Сразу применять сложные не стоит. Но, может случиться, что ни один из представленных методов не вернёт утерянный код. В этом случае обращаемся в сервисный центр.
Зона доступа: 30 способов, которые позволят разблокировать любой смартфон. Часть 2
По правде говоря, технические методы разблокировки мобильных устройств не являются самоцелью для компьютерного криминалиста. Его основная задача — получить доступ к данным, хранящимся в памяти. Поэтому, если исследователю удается извлечь информацию из устройства в обход установленного PIN-кода или графического пароля — необходимость в разблокировке обычно отпадает. С другой стороны, если эксперт все-таки извлекает данные на физическом или логическом уровнях, то он может получить информацию, которая поможет ему в дальнейшем разблокировать девайс. В этой статье Игорь Михайлов, специалист Лаборатории компьютерной криминалистики Group-IB, продолжает рассказывать о способах, которые позволяют экспертам-криминалистам обойти блокировку мобильного устройства. Первую часть можно посмотреть здесь.
Важно: эта статья написана для оценки безопасности паролей и графических паттернов, используемых владельцами мобильных устройств. Если вы решите разблокировать мобильное устройство с помощью описанных методов — помните, что все действия по разблокировке устройств вы совершаете на свой страх и риск. При манипуляции с мобильными устройствами вы можете заблокировать устройство, стереть пользовательские данные или привести устройство в неисправное состояние. Также даны рекомендации пользователям, как повысить уровень защиты своих устройств.
Технические методы разблокировки экрана мобильного устройства
Разумеется, технические возможности по разблокировке тесно связаны с характеристиками конкретного устройства: его производителем, моделью, версией операционной системы, установленных обновлений безопасности и т.д. Криминалист должен учитывать эти моменты при попытках разблокировки мобильного устройства. Начнем с Apple.
Разблокировка мобильных устройств Apple
Способ 21: использование программно-аппаратных комплексов GrayKey и UFED Premium
Сейчас на рынке существуют два программно-аппаратных комплекса, предназначенных для подбора PIN-кодов и извлечения данных из заблокированных мобильных устройств компании Apple.
Первое устройство — это GrayKey компании Grayshift [23]. Как заявляет разработчик устройства, с его помощью можно восстановить PIN-код практически любого iPhone с любой версией iOS.
Так выглядит одно из известных изображений GrayKey, представленных публике:
Всего двух выводов для подключения исследуемых устройств недостаточно. Ниже объясню почему.
Второе устройство для подбора паролей — UFED Premium компании Cellebrite, анонсированный 14 июня 2019 года [24].
Вероятно, UFED Premium может существовать в виде набора программ (по аналогии с UFED 4PC) или специализированного аппаратного устройства (по аналогии с UFED Touch).
Оба устройства доступны только военным и полицейским структурам ряда стран. Информация о возможностях обоих комплексов ограничена. Это обусловлено тем, что компания Apple оказывает серьезное противодействие извлечению данных из ее устройств и постоянно внедряет в свои продукты новые наработки, препятствующие криминалистам извлекать данные из таких устройств.
Доподлинно известно, что компаниям GreyShift и Cellebrite требуется некоторое время (от нескольких недель до нескольких месяцев) для того, чтобы обойти новые наработки Apple, препятствующие доступу к памяти заблокированных мобильных устройств.
PIN-код мобильных устройств Apple можно взломать методом последовательного перебора («Brute force attack»). В случае удачи, такой подбор пароля занимает менее суток, но может занять и полгода, и более. Соответственно, подключение к GrayKey всего двух мобильных устройств серьезно ограничивает возможности исследователя, учитывая, что восстановление PIN-кодов требует много времени.
Рекомендация по защите: относительно приемлемыми по срокам перебора являются цифровые пароли длиной в 4-6 знаков. Даже 7-8 цифр уже сильно усложняют задачу перебора пароля, а использование цифро-буквенного стойкого пароля делает эту задачу неразрешимой за приемлемое время.
Способ 22: использование аппаратного комплекса IP Box
Для восстановления PIN-кода заблокированных мобильных устройств Apple, работающих под управлением iOS 7-8.1, можно использовать семейство аппаратных устройств в названиях которых, как правило, используется сочетание IP Box. Существует много аппаратных реализаций подобного устройства стоимостью от сотни до тысяч долларов. Например, вариантом такой реализации является IP Box iPhone Password Unlock Tool [25]. Так выглядит результат восстановления PIN-кода с помощью этого устройства:
Ряд компаний, занимающихся разработкой программ для мобильной криминалистики, внедрили этот функционал в свои разработки. Компания Susteen пошла дальше и реализовала подобное устройство в виде робототехнического комплекса Burner Breaker (PIN-код заблокированного мобильного устройства подбирает робот) [26]:
Суть работы устройства заключается в следующем: ввиду наличия программной ошибки в операционной системе (iOS 7.x.x), после израсходования неудачных попыток ввода PIN-кода на устройство подается команда, которая обнуляет счетчик количества неудачных попыток. Это позволяет аппаратному комплексу вновь применить определенное количество новых сочетаний кода для разблокировки устройства.
Как заявлено производителем IP Box iPhone Password Unlock Tool, подбор 4-значного PIN-кода заблокированного мобильного устройства Apple займет не более 17 часов.
Рекомендация по защите: устройство с iOS 7 необходимо было сменить несколько лет назад.
Способ 23: восстановление PIN-кода
Для младших моделей iPhone (до iPhone 5c включительно) существует возможность подобрать PIN-код методом последовательного перебора («Brute force attack»). Например, это можно сделать с помощью UFED Physical Analyzer компании Cellebrite или iOS Forensic Toolkit компании Elcomsoft.
Когда устройство находится в режиме DFU, в него загружается серия эксплойтов, которые позволяют перехватить управление устройством до запуска его собственной операционной системы.
Внешний вид окна iOS Physical с опциями извлечения данных и восстановления PIN-кода для подключенного iPhone 4:
При выборе опции «Восстановление кода-пароля» произойдет подбор PIN-кода заблокированного устройства. Результат восстановления PIN-кода выглядит так:
Перспективы извлечения данных из заблокированных мобильных устройств Apple
В силу того что на iPhone 4S, iPhone 5, iPhone 5C нет возможности аппаратной возможности ограничить число попыток подбора PIN-кода заблокированного устройства, эти устройства уязвимы к программному обеспечению, которое можно использовать для последовательного перебора значений PIN-кода с целью его восстановления.
Августовский релиз Elcomsoft IOS Forensics Toolkit содержит реализацию такой атаки для устройств: iPhone 5 и iPhone 5c.
Кроме того, исследователи безопасности из группы PANGU сообщили об уязвимости в SEPROM [28] в чипах A8-A10 (iPhone 6, 6s, 7), которая в теории тоже позволит отключить проверку подбора пароля PIN-кода.
Рекомендация по защите: безопасными устройствами на данный момент можно считать только устройства на процессорах A12 и A13 (iPhone XR, XS, 11, 11Pro). Не забывайте, что если старое уязвимое устройство подключено к одному iCloud с новым безопасным, то через старое устройство можно получить данные iCloud и от нового.
Перебор пароля Elcomsoft IOS Forensics Toolkit:
Способ 24: использование lockdown-файлов
Если мобильное устройство Apple хотя бы один раз подключалось к компьютеру под управлением Windows или MacOS, то программа iTunes автоматически создала на нем файлы, которые помогут исследователю извлечь данные из заблокированного устройства.
Эти файлы расположены по следующим путям:
Важно отметить, что если мобильное устройство Apple работает под управлением iOS версии 9 или новее и было перезагружено после блокировки — исследователь не сможет использовать этот подход.
Рекомендация по защите: не подключать iOS-устройства к компьютерам, где не установлено полнодисковое шифрование со стойким паролем.
Разблокировка мобильных устройств под управлением операционной системы Android
Для мобильных устройств под управлением операционной системы Android существует ряд методов, которые позволяют получить доступ к данным, не зная PIN-код или графический ключ. Мы опишем и эти методы, и пути восстановления PIN-кода или графического ключа.
Способ 25: разблокировка устройства с помощью AT-команд модема
На ряде мобильных устройств, по умолчанию, может быть активирован AT-модем. Как правило, это мобильные устройства, произведенные LG Electronics Inc. в 2016-2017 годах, но могут быть и устройства, выпущенные иными производителями.
Это позволяет исследователю управлять работой мобильного устройства с помощью AT-команд. Например, с помощью таких команд можно извлечь дамп памяти из устройства, находящегося в режиме Firmware Update. Или разблокировать устройство, отдав одну-единственную команду. Использование AT-команд является самым криминалистически правильным путем, так как не изменяет данные в памяти устройства.
Для разблокировки мобильного устройства, оно должно отобразиться в списке устройств Windows на компьютере исследователя как LGE Mobile USB Modem.
Заблокированный смартфон LG, подключенный к компьютеру исследователя в режиме LGE Mobile USB:
Далее можно отдать AT-команду с помощью терминала или воспользоваться специализированным программным обеспечением (например, «Мобильный Криминалист Эксперт»).
Отображение заблокированного смартфона LG в программе «Мобильный Криминалист Эксперт»:
Если кликнуть в интерфейсе программы кнопку «Разблокировать» — произойдет разблокировка устройства:
Более подробно использование AT-команд в мобильной криминалистике описано в работе «Unlocking The Screen of an LG Android Smartphone with AT Modem Commands» [29].
Рекомендация по защите: сменить устройство на актуальное.
Способ 26: доступ к данным рутированного устройства
Иногда на исследование может поступить рутированное устройство, то есть устройство, на котором исследователь уже имеет права суперпользователя. На таком устройстве исследователю доступны все данные: файлы и логические разделы. Таким образом, исследователь может извлечь файлы, содержащие PIN-код или графический пароль, и попытаться восстановить их значения или удалить их и таким образом разблокировать устройство.
Кроме описанного метода, физический дамп мобильного устройства, в котором исследователь может найти файлы, содержащие PIN-код или графический код, можно создать следующими способами:
Файлы gesture.key, settings.db, locksettings.db, gatekeeper.password.key
Информация о PIN-коде или графическом коде сохраняется в следующих файлах, расположенных по пути /data/system/:
Рекомендация по защите: этот метод (gesture.key) применим к старым устройствам, где еще не было отдельной области для хранения криптографических данных и они хранились просто в файловой системе. В новых устройствах такой способ не пройдет.
Способ 27: удаление файла, содержащего код блокировки
Самым простым вариантом разблокировки мобильного устройства является удаление файла, содержащего код блокировки. Для этого на устройстве должна быть включена отладка по USB, что, к сожалению, случается далеко не всегда.
Если исследователю повезло и отладка по USB активирована — он может удалить файл, содержащий пароль, данной последовательностью команд [30]:
Альтернативный вариант — ввести команду, которая приведет к удалению файла gesture.key:
После перезагрузки устройство или сразу будет разблокировано, или появится экран блокировки, который можно просто «смахнуть» вверх или в сторону.
Другим методом удаления блокировки является изменение значений ячеек баз данных, содержащих пароли. Для этого нужно выполнить следующую последовательность команд [30]:
Альтернативный вариант приведен пользователем nstorm1 на форуме 4PDA. Он предлагает ввести такую последовательность команд [31]:
Рекомендация по защите: аналогично предыдущему.
Способ 28: установка кастомных прошивок
Если исследователю не повезло и у мобильного устройства не активирована отладка по USB, то он может попробовать установить кастомную прошивку, чтобы получить доступ к файлам, содержащим коды (пароли) блокировки, или удалить их.
Наиболее популярными являются кастомные прошивки:
Прошив в мобильное устройство CWM Recovery, нужно смонтировать раздел DATA с помощью команды:
После получения доступа к файлам устройства нужно выполнить последовательность команд, описанную в способе 27 [32].
Если на мобильное устройство удалось прошить TWRP, то в нем нужно пройти в раздел TWRP под названием Advanced и выбрать File Manager. Далее с помощью File Manager нужно перейти на диск data в каталог system, затем удалить файлы, которые могут содержать PIN-код или графический пароль (файлы gesture.key, settings.db, locksettings.db, gatekeeper.password.key и т.д.).
Файлы gatekeeper.password.key, gatekeeper.pattern.key, locksettings.db, locksettings.db-wal, locksettings.db-shm, отображаемые в интерфейсе File Manager TWRP:
В мобильные устройства Samsung кастомная прошивка может быть прошита с помощью программы Odin. Для разных версий программы существуют свои инструкции по прошивке мобильных устройств.
Загрузка кастомной прошивки в мобильное устройство Samsung SM-J710 с помощью программы Odin3:
В мобильные устройства, оснащенные чипом MTK (например, Meizu, Xiaomi, Lenovo, Fly, Elephone, Blackview, ZTE, Bluboo, Doogee, Oukitel, UMI и других китайских производителей), кастомную прошивку можно прошить с помощью программы SP Flash Tool [33].
Рекомендация по защите: использовать устройства с полнодисковым или пофайловым шифрованием, с Android версии 9.0 и выше, с патчами безопасности от июля 2020 года и новее.
Способ 29: восстановление PIN-кода из файла
Если исследователь не может извлечь из заблокированного устройства файл, содержащий PIN-код или графический код, — он может попытаться восстановить код, хранящийся в файле.
Например, с помощью программы Andriller можно восстановить PIN-код, хранящийся в файле gesture.key.
Фрагмент основного окна программы Andriller:
Из файла, содержащего графический пароль (gesture.key), можно извлечь хэш, который можно декодировать с помощью радужных таблиц в последовательность цифр, являющихся значениями графического кода. Пример такого извлечения приведен в работе «Android Forensics: Cracking the Pattern Lock Protection» [34].
Восстановление графического паттерна из файла gatekeeper.pattern.key в настоящее время затруднено, так как отсутствуют общедоступные инструменты и исследовательские работы, в которых бы освещались подходы к анализу данных этого файла.
Способ 30: использование специализированных программ
С помощью специализированных программ (или аппаратно-программных комплексов — например, UFED Premium, который был описан выше), можно извлечь файловую систему исследуемого устройства, физический дамп, а также снять (а после исследования — восстановить) код блокировки экрана. На иллюстрации ниже приведено окно программы UFED 4PC с опциями извлечения для Samsung SM-J710F. Там отображена вся полнота методов извлечения, доступных исследователю. Программу UFED 4PC можно считать гражданской версией UFED Premium.
Таким образом, исследователь может отключить/восстановить блокировку экрана на смартфоне, а также извлечь файловую систему устройства или сделать полную копию памяти устройства в обход блокировки.
Рекомендация по защите: как правило, такие программно-аппаратные комплексы эксплуатируют уязвимости в загрузчике или процессоре устройства и не доступны гражданскому пользователю. На данный момент уязвимы практически все процессоры Kirin, Exynos и старые версии процессоров Qualcomm.
Выводы
Смартфон сегодня — это основной источник данных о личной жизни его владельца. Понимая это, производители мобильных устройств постоянно повышают безопасность хранящихся в них данных. С технической точки зрения, безопасность топовых мобильных устройств iOS и Android находится на высоком уровне. Даже незначительные программные повреждения устройства могут привести к полной потере доступа к данным, находящимся в устройстве.
Многие из описанных способов актуальны только для старых версий iOS и Android. Например, начиная с версии 6.0 в Android используется шифрование файловой системы, а с iOS 11.4.1 — механизм USB Restricted Mode (защитный механизм, отключающий любой обмен данными через встроенный в устройство порт Lightning).
Соревнование производителей мобильных устройств и исследователей, стремящихся получить доступ к данным, сродни соревнованию специалистов по разработке брони и снаряда. Повышение безопасности хранимых данных требует от исследователей более глубокого изучения защитных механизмов мобильных устройств, что приводит к курьезам. В качестве примера можно привести разработку экплойта Сheckm8 для устройств Apple. Apple постоянно наращивала безопасность своих мобильных устройств, что препятствовало деятельности исследователей. Глубокий анализ защитных механизмов этого производителя привел к обнаружению уязвимости в BootROM, то есть в коде устройства, который отвечает за первоначальную загрузку. Сheckm8 позволяет получить права суперпользователя на всех устройствах Apple, выпущенных в период с 2011 по 2017 год (включая все модели с iPhone 4s по iPhone X), и для всех существующих версий операционной системы iOS. Данная уязвимость неустранима: для её исправления Apple нужно отозвать миллионы устройств по всему миру и заменить в них код BootROM.
Социальные методы разблокировки мобильных устройств и дальше будут оставаться актуальными, пока производители не разработают иные способы идентификации владельцев устройств, препятствующие использованию социальной инженерии.
Если же говорить о безопасности устройств, то на момент публикации статьи относительно безопасными устройствами можно считать: