Hvorfor det er meningsløst å stjele Android ’15-telefoner: En guide for tyver

Hvorfor det er meningsløst å stjele Android ’15-telefoner: En guide for tyver

Android 15 nærmer seg oss med stormskritt, og det er mange funksjoner utviklerne har bygget inn i den. Men alle disse funksjonene er ubrukelige hvis telefonen din blir stjålet. Når det skjer, gjenstår det bare å tilbakestille telefonen og sette den opp som en ny enhet. Google løste det med Factory Reset Pass (FRP), men tyver fant veien rundt det. Men Google lukker nå løkken for godt med Android 15.

Finn ut hvordan FRP fungerer før du går videre med Googles nye FRP 2.0-funksjon for Android 15.

Slik fungerer Frp

Et enkelt eksempel for deg å ta bilde av.

Du går nedover veien med øynene klistret til skjermen. En tyv griper muligheten til å snappe telefonen din og stikker av med den. Det første du gjør er å låse Android-telefonen din. Du kan gjøre det eksternt ved å bruke Find My Device-applikasjonen. Det fungerer i Chrome eller hvilken som helst nettleser der du er logget på Google-kontoen din.

Nå kan ikke tyven låse opp telefonen, men trenger ikke. Han vil tilbakestille telefonen til fabrikkstandard og sette opp en ny Google-konto. Ja, hvem som helst kan tilbakestille telefonen til fabrikkstandard ved å bruke gjenopprettingsmodus uten å måtte låse opp telefonen. For å bøte på det introduserte Google noe som heter FRP eller Factory Reset Pass. FRP krever at du fjerner Google-kontoen før du tilbakestiller telefonen. Hvis du tilbakestiller telefonen uten å fjerne Google-kontoen først, vil FRP slå inn og forhindre uautorisert bruk av telefonen din etter tilbakestillingen.

Til Samsung-brukere: Vi har en liste over kvalifiserte Samsung Galaxy-telefoner for å motta Android 15-oppdateringen med One UI 7-skall på toppen.

Frp gir mandat til at for å bruke telefonen, må man oppgi den originale Google-kontoens signeringslegitimasjon satt opp av eieren. Siden tyven ikke har tilgang til din Google-kontolegitimasjon, er telefonen ubrukelig for ham.

Så langt, så bra. Men det er en feil i planen og smarte tyver har funnet ut måter rundt Googles smarte mekanismer. Det ville internett er fulle av triks for å omgå Frp-utfordringen og til og med oppsettsprosessen som helt opphever all sikkerhet som fulgte med det. Mens Google og store OEM-er som Samsung har lukket flere av disse smutthullene via patcher presset gjennom OTA-oppdateringer, fortsetter problemet.

Med Android 15 tar Google FRP ett skritt videre. Hvordan?

Googles nye vri på FRP

Google ønsker å endre spillet i stedet for å jage tyver ned i kaninhullet med Android 15. Her er hva som skjer når en telefon tilbakestilles uten å fjerne Google-kontoen først:

  • Det er ikke tillatt å installere nye apper.
  • Du kan ikke sette opp en ny PIN-kode eller passord for å låse/låse opp telefonen.
  • Det er også forbudt å legge til en ny Google-konto.
  • FRP vil fortsatt aktiveres selv om «OEM unlocking» er aktivert.
  • FRP vil fortsatt aktiveres hvis du finner en måte å omgå konfigurasjonsprosessen, og bare én måte å deaktivere FRP er å autentisere Android-telefonen ved hjelp av Google-kontoen.

Med den siste endringen i FRP og hvordan den aktiveres, ser det ut til at Google har gjort det nesten umulig for tyver å omgå oppsettsprosessen. Selv om de klarer å omgå den, vil telefonen være ganske ubrukelig siden du ikke kan installere apper, logge på en Google-konto og bruke den som en vanlig telefon. Ingen ønsker å kjøpe en ubrukelig eller delvis brukbar telefon.

Selv om det er uklart hvordan dette fungerer – krever FRP en hemmelig nøkkel lagret i «brukerdata»-partisjonen og «vedvarende data»-blokken. Nøkkelen trengs hver gang telefonen startes opp. Og hvis du prøver å tørke partisjonen ren, er den eneste måten å gjenopprette nøkkelen på å logge på Google-kontoen (en som ble logget på før telefonen ble stjålet) der en annen nøkkel er lagret som samsvarer med den på telefonen din.

Er det idiotsikkert da

Vel, svaret er både ja og nei. Foreløpig ser det ut til at Google har funnet en ny måte å avslutte trusselen på, noe som gjør det nesten umulig, men det er fortsatt en uendelig kamp. Jeg er ganske sikker på at hackere vil finne nye og interessante måter å omgå selv dette, men inntil den dagen kommer, er smarttelefonen din ubrukelig for alle som tenker på å stjele den.

Legg att eit svar

Epostadressa di blir ikkje synleg. Påkravde felt er merka *