LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Falha em smartphones Samsung permite contornar a proteção contra hard reset

03 de novembro de 2015 25

Roubos e furtos são uma grande dor de cabeça para usuários de smartphones e as fabricantes têm se esforçado para oferecer soluções que inibam esse tipo de delito ou que pelo menos ofereçam mais segurança para os arquivos pessoais. Mas parece que as mentes criminosas estão sempre encontrando meios de burlar todas essas travas, como a da Samsung para o hard reset de seus dispositivos que acabou sendo vencida de uma maneira bastante simples.

A Google adicionou no Android 5.1 Lollipop um sistema que visa proteger os dispositivos com essa versão do sistema do robozinho verde contra o reset de fábrica (FRP) ou hard reset não autorizado. A ideia da gigante de Mountain View era impedir que pessoas sem a senha da sua conta Google ficassem impedidas de restaurar o dispositivo para os padrões de fábrica. E se para burlar esse sistema fosse necessário apenas uma unidade de armazenamento USB? Pois é justamente o que ocorre com os dispositivos da Samsung.

Ao que parece a gigante coreana não fez seu dever de casa corretamente e deixou uma brecha em sua versão do Android Lollipop com TouchWiz, permitindo que um usuário mal-intencionado consiga realizar um factory reset mesmo sem a senha da conta Google. Basta inserir um dispositivo de armazenamento pela porta USB OTG com uma ferramenta especial que permite até mesmo instalar um aplicativo pulando todas as etapas de avisos e confirmação.

Como demonstrado no vídeo acima, a façanha pode ser utilizada para acessar a configuração do sistema e desativar a solicitação para autenticação via conta do Google. Felizmente, ou infelizmente, a falha de segurança afeta apenas modelos mais novos, como o Galaxy Note 5 usado para os testes.


25

Comentários

Falha em smartphones Samsung permite contornar a proteção contra hard reset
  • Gente eu restaurei meu antigo celular para da pro meu pai e deu um erro de fabrica, tem como restaurar pq ele tá sem celular agora e ele nem sabe que isso aconteceu tô desesperadaaa

      • isso ai nao foi feito para segurança, mais sim para arrancar dinheiro de pessoas honestas pois é claro que algum dia uma pesssoa comun iria tentar resetar o celular por se só, e iria cair na tela da conta do google e teria que levar em uma assistencia dona da marca do seu aparelho, ou seja é uma forma de tirar dinheiro das pessoas e nao segurança....

        • Além dessa noticia ser totalmente furada como já discutindo ai em baixo, celular modificado, sem knox, isso aqui ninguém fala né? que é bem pior por sinal. http://gizmodo.uol.com.br/falha-iphone-jailbreak-remoto/

            • Muito estranho, a tela de recovery dos novos celulares da samsung não é essa, a tela de modo download não é essa, e quando vc liga o bloqueio pela conta da samsung ele não pede verificação da conta do google e sim direto da conta da samsung, esse é o bloqueio verdadeiro. Esse celular ai está MODIFICADO, modificou perdeu o knox, perdeu o knox ai não vale. Quero ver fazer isso com knox. Quero ver o cara desbloquear a verdadeira tela do knox https://dl.dropboxusercontent.com/u/17660237/knox.jpg a tela do modo download do meu celular é essa, e não essa do video https://static.betazeta.com/www.waye...-WAYERLESS.jpg

                • Mano, vocês estão atrasados demais.

                  1 - Sim essa é são as telas do Note 5 stock http://www.teamandroid.com/2015/09/1...galaxy-note-5/

                  2 - Como já falei abaixo, a samsung agora permite vincular uma conta Google na hora de cadastrar a conta samsung, permitindo usar uma única conta para tudo. Então basta logar na conta Google quando fizer um reset para voltar todas suas configurações. http://www.androidcentral.com/how-se...ge-plus#slide5

                  3 - Justamente por esses fatos, que o processo só funciona nos aparelhos novos, e não em aparelho com knox mais antigos.

                    • eu quero ver o cara burlar ESSA TELA, quando o knox bloqueia... https://dl.dropboxusercontent.com/u/17660237/knox.jpg a tela do modo download do meu celular https://static.betazeta.com/www.waye...-WAYERLESS.jpg

                        • Deixa de ser retardado, pra que serve um box anta burra!

                            • 1 - agora essa tela e substituída pela tela da Google para os usuários que preferem criar sua conta pelo ID do Google.

                              2 - a tela de recovery e modo download muda quase que de em toda versão. O que não entendo porque. A do note 5 já não é mais assim.

                                • 1 - Não, não é substituída! A segurança Knox é separada do sistema, até porque uma vez violada, não há nada que a faça ser habilitada de novo.

                                  2- A tela do recovery não importa. O que importa é ele mostrar 2 telas: O contador do Knox zerado/ativado e a tela de segurança como essa que o @marvels postou.

                                  Aí sim acreditarei na façanha.

                                    • Ok... Erro meu então.

                                      Se o FRP não precisa do knox, então estou completamente errado e peço desculpas pelo meu equívoco.

                                      Logo se é assim, então automaticamente será necessário quebrar ambas seguranças em caso de ativos. Coisa que não ocorre no vídeo, pois ele só quebra a FRP.

                                      • Já estou com o meu desde o lançamento e é a mesma tela até hoje depois de 7 updates.

                                        Não li em lugar nenhuma que a tela de e bloqueio ia ser substituída.

                                        A Samsung na minha opinião jamais iria fazer isso, já que ela tem o samsung pay e tem que deixar seus usuários bem protegidos com seu produto, ela não iria passar para outra empresa controlar isso

                                          • Se você já tinha conta da samsung, e optou por permanecer com ela ao ativar o seu aparelho não vai mudar.

                                            Se é seu primeiro aparelho da Sammy,ou você quis mudar de conta, e escolheu usar seu ID do Google a tela é a mesma do Google, pois só será necessário um login para logar no aparelho. Algo muito, mais muito mais inteligente (principalmente depois de um reset).

                                            E somente o Note 5 e S6E+ usam a nova versão por enquanto.

                                          • Essa sim é a tela de bloqueio da Samsung Knox, quando o mesmo está ativado.

                                            • Não estamos tão atrasados, até porque a segurança de que estamos falando é presente no Note 4.

                                              E mais, uma coisa é unificar contas, outra é deixar ativado o Knox. Em nenhum momento do vídeo aparece o Knox ativado. Google apresentar mensagem de bloqueio por causa de hard reset não significa que o Knox esteja ativado.

                                                • Nossa cara. Vamos fazer assim então, pra eu não ter que ficar várias vezes explicando a mesma coisa.

                                                  Fica achando que o vídeo é falso... Aí eu gasto menos tempo explicando 50x como algo funciona, e você gasta menos tempo rebatendo.

                                                  Ambos já vimos que esse debate não vai muito à frente.

                                                    • O vídeo não é falso! Apenas demonstra uma falha Google e não uma falha Samsung! Se você acessar o YouTube, verá que o pessoal está comentando a mesma coisa.

                                                      "Nope it wasnt. It was only the google protection enabled and not the reactivations lock from samsung.".

                                                • VIsh, já começou errado. Quando alguém faz root nos aparelhos da Samsung, a segurança Knox deixa de funcionar. Sequencialmente, mesmo retirando o root do aparelho o Knox continua sem funcionar, perde a garantia e o celular fica desprotegido.

                                                  Agora, tente burlar o Knox ativado sem root algum.

                                                    • Foi o que ele fez no vídeo.

                                                      O aparelho não tinha root, estava com as configurações de segurança ativadas, e a brecha foi o acesso e instalação do apk através do OTG, usando a abertura automática de um dispositivo conectado do file explorer.

                                                      Foi bem fácil e inteligente.

                                                        • Esse celular está modificado, a samsung não pede conta da google e sim da samsung, além de que as telas de download e de recovery não são as telas originais da samsung. Modificado perdeu knox, perdeu knox não vale, pois celular perde a segurança que a samsung implementou.

                                                            • Se estava ou não com root, ele deveria colocar em modo "Download" para comprovar a contagem do Knox. Quando o Knox está ativado, o aparelho pede a conta Samsung para desbloqueio e não a do Google.

                                                                • A samsung já permite vincular ambas as contas podendo usar uma única entrada (Google) ao invés de duas. Demorou, mas ela usou a cabeça.

                                                                  "If you don't have an account, we recommend just signing up for one here so it's out of the way and already into the phone for the times when you use Samsung's apps. The nice thing is that Samsung now lets you associate your Samsung Account with a Google Account, so you can use one set of credentials for both ? little reason not to do it."

                                                                  Ou seja, não precisa mais usar dois logins para isso. Uma única tela de configuração cuida da segurança e dados. Simples assim.

                                                                  Não entendo o porque do espanto, claro que uma hora alguém ia achar uma brecha... Já já é corrigido até acharem outra, esse é o mundo da tecnologia.

                                                                    • Não é espanto, é desconfiança. Creio que isso não funcione no Knox. Sempre que o Knox é ativado ou desativado é pedido conta Samsung, não da Google. Associar as contas creio que só é possível no caso do Samsung Apps.

                                                                        • Não brother, agora ela permite criar a conta usando apenas o ID Google. Era algo que já estava demorando pra ser implementado, ninguém gosta de ter que logar em 20 contas, mesmo sendo por causa de segurança.

                                                                  • Que vergonha em Samsung...

                                                                      Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

                                                                      Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

                                                                      Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

                                                                      Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas