Предпринята несанкционированная попытка сброса устройства как обойти. Несанкционированная торговля. Правила розничной торговли. Так ли надежен Factory Reset Protection в Android? Обходим защиту на Samsung Galaxy S7 Samsung galaxy a5 предпринята несанкцион

С каждым обновлением операционная система Android все больше совершенствуется. Мы не станем говорить обо всех обновлениях и улучшение ОС, заметим только, что начиная с версии 5.1 появилась одна полезная функция для защиты Вашего гаджета. Factory Reset Protection, или FRP в Android М, делает устройства на порядок более защищенными при краже или потере по другой причине, оставаясь фактически незаметными для владельца устройства. Что это такое и как им пользоваться, чтобы не иметь хлопот дальше мы с Вами рассмотрим подробнее.

Factory Reset Protection. Что это такое и для чего

В системных настройках операционной системы Android 5.1 и выше есть опция Factory Reset Protection («Защита заводских настроек»). Если Вы включите ее, то смартфон или планшет нельзя вернуть к заводским настройкам без логина и пароля вашего Google — аккаунта. Теоретически это делает любой украденный гаджет на ОС Android «ненужным кирпичом» (по выражению Forbes).

Система FRP срабатывает, когда на устройстве выполняется несанкционированная попытка сброса настроек: сброс настроек с помощью аппаратной кнопки, Android диспетчера устройств или службы «Найти телефон» от компании Samsung или если во время ремонта сбрасываются настройки устройства, а аккаунт не был предварительно удален.

Система FRP не срабатывает, если сброс настроек выполняется следующим образом: Apps (Приложения)> Settings (Настройки)> Backup and reset (Резервное копирование и сброс)> Factory data reset (Сброс). В таком случае после сброса настроек запрос на ввод данных учетной записи Google, с которым ранее было синхронизировано устройство не отображается.

Как это реализовано

При выполнении условий для активации FRP данные для проверки записываются в раздел памяти, который используется для хранения калибровки радиочасти устройства. Хитрость заключается в том, что данная область памяти однократной записи. Таким образом, перезаписать их или подменить просто невозможно без очень серьезного подхода к делу, который будет заключаться в выпаивании модулей памяти и борьбе с новой криптографией Android. В других случаях злоумышленник получит телефон без данных, которым даже не сможет пользоваться.

Даже прекрасная идея покажется плохой, когда Вы не сможете использовать свой гаджет

Проблема заключается в том, что если Вы сбрасываете к заводским настройкам свой смартфон, или купили старый телефон, на котором активирован FRP, в любом случае Вам необходимо знать логин и пароль пользователя учетной записи, который использовался в последний раз на смартфоне для синхронизации с серверами Google . Перед сбросом настроек телефона через настройки следует сначала удалить учетную запись, прежде чем будут отформатированы все данные. Однако очень часто никто этого не делает. Иногда мы забываем некоторые детали вообще в попыхах вводим какую-нибудь почту и пароль. А покупая подержанный смартфон, то старый собственный явно еще при этом не предоставлял свой логин и пароль аккаунта к которому подвязанный этот гаджет. Но даже столкнувшись с такой проблемой, наши люди не ищут легких путей и по-разному пытаются обойти защиту FRP. Для этого устанавливаются различные приложения, заливается новая прошивка, подбираются пароли и т.д и т.п. Мы наткнулись на много способов, и часть из них вообще не работает, а остальные постепенно блокируются с каждым обновлением ОС Android.

Когда Вы сбрасываете настройки своего смартфона и срабатывает Factory Reset Protection, потому что Вы забыли логин или пароль, и если у вас есть доступ с другого телефона, планшета или компьютера, тогда зайдите в свой Google-аккаунт и проверьте измените свой пароль. Но это только блокирует установку телефона полностью, по крайней мере в течение 24 часов, так как функция безопасности не даст доступа к учетной записи Google по телефону сразу после смены пароля или другой «подозрительной» деятельности. Более того, эта процедура может происходить в течение 72 часов, ведь программисты компании Google внесли изменения в мае 2016 года, и при этом в некоторых смартфонах требуется обновление программного обеспечения для того, чтобы изменения вступили в силу. И каждый раз, когда Вы пытаетесь как-то ускорить данный процесс, датчик отсчета сбрасывается и снова отчисляются новые 72 часа. Так что лучше набраться терпения, если попали в такую ​​ситуацию.

Что лучше: iCloud activation lock или FRP?

Первой в плане разработки подобной системы защиты стала компания Apple с iCloud activation lock, поэтому без их сравнения описание было бы неполным, ведь решение от Google вышло позже, и наверняка не без оглядки на разработку конкурента.

Первоначальная настройка и необходимость задания пароля.

В последних версиях Android и іOS создания пароля запрашивается по умолчанию, но не является обязательным, так что здесь паритет.

Ясное предупреждение при сбросе устройства к заводским настройкам из меню настроек.

Здесь iCloud activation lock попросит отключить опцию по предотвращению повторной активации. Только при прошивке через ПК / MAC не из DFU, в других случаях считается, что ввести пароль и зайти в меню сброса может только владелец устройства. Android нигде и никак не предупреждает о том, что что-то активировано при сбросе. С точки зрения безопасности это плюс, с точки зрения сюрпризов и проблем по незнанию — минус.

Подсказки и простота снятия блокировки владельцем устройства, которому известны и логин и пароль или их варианты.

В iOS показаны начало и конец адреса почты, который использовался на устройстве до сброса, в Android — нет. С одной стороны, это плюс к безопасности, с другой — хотя бы мизерная возможность снять блокировку своими руками в случае если устройство передали Вам для использования, или же гаджет стал жертвой экспериментов детей.

Понятно, что любую защиту можно сломать или обойти, это лишь вопрос необходимости и ресурсов для решения задачи. Но стоит помнить, что когда в Apple, ввели эту защиту, число краж iPhone резко пошло на убыль ввиду того, что разбор телефона на детали слишком специфический и сложный процесс для злоумышленника. Если появление данного механизма после большего распространения Android M на рынке приведет к такой же тенденции — это будет уже большой победой.

Что нужно делать если у Вас заблокирован смартфон

Есть три способа решения данной проблемы. Первый из них — используя инструмент для восстановления аккаунта Google. Он будет работать только если у Вас есть время и другой смартфон, ведь нужно переставить SIM-карту, чтобы получить подтверждение или восстанавливать доступ через адрес электронной почты аккаунта. Убедитесь в том, что телефон заряжается и включен, и у Вас есть полный доступ к телефону для получения СМС подтверждения или учетной записи электронной почты. Не важно каким способом Вы изменили пароль Google аккаунта, следующим шагом будет просто ждать 24 (или 72 — смотри выше) часа, прежде чем пытаться использовать новый пароль. Вы можете оставить смартфон включенным или выключить его, просто не пытайтесь сделать что-нибудь с ним, пока ждете чтобы не сбросить отсчет. Ожидать целые сутки (или три) действительно не хочется, но это лучше, чем не иметь никакого доступа к учетной записи и превратить свой гаджет в ненужное железо.

Если Вы купили используемый смартфон, то лучшим способом будет связаться с прошлым владельцем, чтобы получить от него его логин и пароль.

Третий вариант предназначен для опытных пользователей, и может не работать на Вашей конкретной модели. Вы можете попробовать стереть данные телефона и разделов кэша через восстановление устройства. Это дает результат на некоторых моделях, однако может не работать на других. Но если Вы не боитесь трудностей и готовы даже смириться с возможной неудачей, тогда стоит попробовать. Другое дело, это попытаться перепрошить операционную систему. Используя любые из приложений с помощью компьютера (FastBoot, Odin, LG Flash Tool и т.д.) и правильного заводской образа, чтобы полностью стереть все данные и начать с нуля. Это тоже работает не на 100%.

Если ни одно из этих решений не работает, Вы можете попробовать получить помощь через меню обслуживания клиентов учетных записей Google. Также можно связаться с компанией в которой Вы покупали смартфон, возможно они имеют опыт в решении такого рода вопросов.

Точно не поможет если устройство заблокировано с помощью FRP:

  • Прошивка модифицированного рекавери (если OEM-разблокировки разрешена, мошенники могут взыскать информацию)
  • Изменение программного обеспечения и прошивка сервисного
  • Прошивка модифицированного программного обеспечения с вырезанными сервисами Google (опять же, если не выключен OEM)
  • Wipe data / factory reset — сброс к заводским настройкам с Android Recovery запустит защиту FRP

Параметры восстановления аккаунта

Сэкономьте свои нервы и настройте параметры восстановления аккаунта. Перейдите на страницу Настройки аккаунта Google и запустите «Проверку безопасности», которую Вы найдете в левой колонке. Вы можете указать, чтобы Google отправлял Вам подсказки, чтобы войти в свой аккаунт, если он заблокирован и выберите вопрос для восстановления в рамках первого этапа. Мы рекомендуем Вам предоставить все детали, которые только можно. Просто потому, что если «вопрос» FRP не возникал у Вас ранее еще не значит, что этого никогда не произойдет.

Через менеджеров паролей и настроек 2FA, те дни когда Вы просто помнили свой простой пароль учетной записи закончились для многих из нас. Потратьте несколько минут и убедитесь, что Google может помочь Вам получить всю информацию, если Вам это будет необходимо.

Если Вас не пугает возможная потеря аппарата и аккаунта, и не хочется терять 72 часа, тогда можно выключить Factory Reset Protection. Для этого включите инструменты разработчика, в пункте настроек «О телефоне», пока система не сообщит, что Вы стали разработчиком. Далее перейдите в раздел Включение OEM разблокировки и снимите с него отметку. Если такого пункта нет, то это может означать, что ваш гаджет не поддерживает эту функцию или она не активирована производителем.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter .

В этой статье мы рассмотрим один из способов как обойти подтверждение аккаунта Google после сброса настроек или хард ресет.

Если вы помните, раньше мы рассказывали, что . Компания Google ввела данную функцию на устройствах, которые работают на Android 5.1 Lollipop и выше. Но что делать, если вам не нужна защита от хард ресет? Как обойти подтверждение аккаунт Google? Система имеет одну лазейку, которой мы воспользуемся.

Как обойти подтверждение аккаунта Google?

Итак, вы сделали хард ресет или сброс настроек на своем Android устройстве. После перезагрузки смартфона вам предлагают настроить его, например, подключиться к Wi-Fi, выбрать язык, страну и т.д. Когда вы это все сделаете, вам нужно будет подтведить аккаунт Google. Что делать, если вы не помните свой аккаунт?


На этом все! Обратите внимание, этот способ работает на устройствах, которые поддерживают Google Now. Если вам не удалось обойти подтверждение аккаунта Google, скорее всего, на вашем смартфоне не установлен помощник Google Now.

На форуме 4PDA представлено много других способов как обойти подтверждение аккаунта Google после хард ресет для любой модели смартфона, но они более сложные, чем описанный в этой статье.

Сегодня со мной произошел довольно забавный случай. Я часто меняю смартфоны и этот день не предвещал беды. Забрал смартфон, вышел из офиса и приступил к настройке устройства, но тут меня ждал сюрприз.

При включении на смартфоне выскочило окно со следующим сообщением: «Предпринята несанкционированная попытка сброса устройства до заводских настроек. Для подтверждения личности подключитесь к сети Wi-Fi или мобильной сети». Я не придал значения этому сообщению и попытался зайти в свой аккаунт Google, но неудачно - мне было сказано, что нужно зайти в аккаунт, который принадлежит данному устройству. После этого я начал искать решение проблемы. И таки нашел его, о чем и расскажу вам. Но для начала попытаемся понять, что же это за защита такая.

Данный текст размещен только для ознакомления с проблемой безопасности Android, не используйте описанные методы со злым умыслом, иначе будете покараны вирусом, полицией, самим Сундаром Пичаи, а еще у вас начнется насморк.

С каждым обновлением Android в Google все больше и больше работают над защитой данных пользователей. С приходом Android 5.1 стал доступен новый метод защиты данных - Factory Reset Protection. В качестве меры контроля над несанкционированным вмешательством и модификацией ПО, этот инструмент защиты использует на устройстве зарегистрированный аккаунт Google. Этот метод проверки аккаунта Google реализован для предотвращения несанкционированного сброса к заводским настройкам и модификации ПО без ведома владельца устройства. Данный аспект является важным. В случае, если устройство было потерянно, украдено, прошито или ему сделали сброс до заводских настроек. Смысл защиты опцией FRP - предотвратить злоумышленнику доступ в систему, а именно заблокировать телефон до тех пор, пока пользователь не подтвердит право владения устройством с помощью пароля и ID. FRP можно считать альтернативой iCloud activation lock в iOS.

Что точно не поможет если ваше устройство заблокировано с помощью FRP:

  1. Прошивка модифицированного рекавери (если OEM-разблокировка разрешена, мошенники могут стырить информацию)
  2. Смена ПО и прошивка сервисной
  3. Прошивка модифицированного ПО с вырезанными сервисами Google (опять-же, если не выключен OEM)
  4. Wipe data/factory reset - сброс до заводских настроек из Android Recovery запустит защиту FRP

В интернете можно найти несколько способов обойти блокировку устройства, но в Google тоже не дураки работают и примерно каждый месяц выпускают обновление безопасности в котором закрывают «дырки», с помощью которых происходил обход FRP. На данный момент я нашел рабочий способ обойти защиту, однако на разных устройствах это делается немного по-разному. Опишу как я это сделал на Samsung Galaxy S7, этот способ подойдет и для других устройств Samsung.

За этот метод стоит выразить благодарность rootjunky! Перед всеми манипуляциями стоит подключиться к активной сети Wi-Fi. Сначала переходим по ссылке, качаем и устанавливаем программу RealTerm 2.0. После того, как установили RealTerm, включаем смартфон и подключаем его к компьютеру с помощью USB-кабеля. Ваш смартфон будет определен как модем. Теперь стоит запустить программу RealTerm. На вкладке Display ставим галочку на опции Half Duplex.

После этого ваше устройство совершит вызов на номер 1234. Вы должны быстро нажать на сброс и затем еще быстрее нажать на клавишу добавления номера в контакты. Затем опускаемся в самый низ и нажимаем «Сканировать визитку». После этого мы перейдем в магазин Galaxy Apps, в котором нажимаем на поиск и качаем ES File Explorer.

Открываем ES File Explorer и переходим в «Закладки», после чего нажимаем Add. В поле «Путь» вводим:

В поле «Name» вводим любое имя. После этого нажимаем Add и ваша закладка сохраняется. После этого нажимаем на созданную закладку и переходим на сайт файлового хранилища, где качаем и устанавливаем по очереди два файла. Устанавливать и скачивать надо именно в такой очередности:

  1. Android_6_Google_Account_Manager.apk
  2. com.rootjunky.frpbypass-1.0.apk

После того, как установили FRP Bypass - сразу открываем его. Затем нажимаем на три точки в правом верхнем углу и входим в браузер. Там вводим данные нужного Google аккаунта, с помощью которого будет разблокировано устройство.

Дальше перезагружаем смартфон и нас снова встречает сообщение о несанкционированном сбросе. Нажимаем «Да», подключаемся к Wi-Fi и начинаем процесс активации. В процессе активации вводим логин и пароль от Google-аккаунта, который вводили в предыдущем шаге. После всех этих процедур ваш смартфон «схавает» введенный вами аккаунт как правильный и будет включен.

Можно сделать вывод, что Factory Reset Protection не очень надежный метод защиты при краже или утере устройства. Его главный конкурент iCloud Activation lock от Apple появился три года назад, а злоумышленники так и не смогли создать простой и полностью рабочий способ обойти систему. Так что защите от Google еще есть куда расти.

Данный текст размещен только для ознакомления с существующей проблемой и не является побуждением и инструкцией к действию.

Развитие системы android, одна из основных задач компании Google. Среди множества новых функций мы хотим рассказать про новую программу защиты, которая появилось на всех телефонах системы андроид с версией 5.1 и выше. Благодаря ей, например, при утере телефона либо краже, у владельца устройства есть возможность заблокировать его. Таким образом, никто не сможет загрузить телефон, не зная логина и пароля от Вашего аккаунта в . Она же сработает при сбросе настроек телефона (hard reset).

Данная функция носит название Google Factory Reset Protection, сокращенно FRP lock.

Подобная схема безопасности давно внедрена компанией Apple в своих продуктах и не плохо себя зарекомендовала. Вот что произойдет, если Вы сделаете (например, при удалении графического ключа или же прошивки телефона). При первом запуске и проверке доступа к сети wi-fi, телефон попросит подтвердить аккаунт . Появится подобная надпись.

Конечно, если помните необходимые данные (они вводятся при покупке телефона), логин и пароль, проблем не возникнет. Но вот как обойти подтверждение аккаунта гугл, если забыли все персональные данные и нет возможность их восстановить через электронную почту, да и прошивка не помогает?

Существует несколько способов, какой подойдет именно Вам, я не смогу сказать, так как каждый из производителей телефонов (Samsung, Micromax и другие) выпускают модели со своими индивидуальными особенностями – различными функциональными клавишами и программной начинкой.

Для этого, нам необходимо попасть в настройки телефона путем обхода стандартной загрузки через систему помощи. Смотрите в видео пошаговую инструкцию на примере телефона Lenovo.

  • Программный сброс через приложение.

Тут процедура более сложная. Для этого нам понадобится OTG кабель с закаченной на флэш карту программой, либо просто на Micro SD сбросить приложение (StartSettings.apk) и вставить в устройство. Подобнее в видео на примере телефона ZTE.

  • Прочие не стандартные способы.

Из за огромного количества моделей нет единого верного решения данной проблемы. Например, в данном видео, автор отключил модем с доступом в интернет во время проверки и смог обойти подтверждение на телефоне LG G4.

Максимально полный список всех нестандартных методов представлено .

Надеюсь, что с помощью нашего материала Вам удалось отвязать телефон от аккаунта гугл. Остались вопросы, пишите их в комментариях

Многие из Вас оставляют свои варианты обхода защиты. Одним из них мы хотим поделится. Данный способ был использован на планшете Huawei MediaPad T3 7.

1- Заряжаете планшет на 100%
2- Включаете, выбираете язык, регион и подключаетесь к Wi Fi, приняв условия использования.
3- На следующей странице «Сервисы Google» тыкаем на синенькую надпись «Политикой конфиденциальности Google» и в появившемся окне жмем и держим на любое из слов, чтобы появилось дополнительное меню в котором есть «Веб-поиск». Нажимаем на него, и выбираем Opera (именно opera, потому что в хроме может не быть возможности открыть скачанные файлы).
4- Скачиваем Test+DPC. У меня была 4 я версия (как вариант использовать другие программы quickshortcutmaker и Google Account Manager). Не знаю кто как качает, но я зашел в свою почту Yahoo, где во входящих сообщениях я себе с другой почты прислал нужный файл. Устанавливаем, запускаем. Выбрать второй пункт «set up device owner»,зашифровать устройство. Хотя во многих видео видел выбирают первый. Я лично не пробовал. Происходит перезагрузка. Несколько раз далее, а потом выскакивает окно DPC с предложением настроить профиль. Принимаем соглашение. Настраивается. Потом будет бесконечно выскакивать какая то табличка(не помню какая,нет под рукой уже планшета). Перезагружаем.
5- Понажимав далее он должен запуститься(если выскочит меню DPC с предложением на английском создать профиль, выбрать нижнее значение «skip».
6- Все,планшет запущен в нормальном режиме. Идем в настройки и делаем полный сброс. После включения радуемся разблокированному устройству

Так же в комментария и личных сообщениях спрашивают в системе гугл. Про это у нас есть отдельная статья. Тут мы обсуждаем немного другое, а именно возможные способы обхода подтверждения.

Дополним материал, очередным видео от посетителя. Данный способ пригодится всем владельцам телефонов Xiaomi, не зависимо от модели.

Ранее в найденном или украденном устройстве достаточно сделать сброс до заводских установок из меню восстановления, как информация удалялась, и устройство готово для повторного использования или перепродажи. В Android 6.0 Marshmallow, Google внедрила систему защиты Factory Reset Protection (сокращенно FRP), которая делает невозможным использование устройства при сбросе или очистке данных, что важно в случае кражи или утери смартфона \ планшета.

Принцип работы Factory Reset Protection

После включения FPR, информация для дальнейшей разблокировки помещается в раздел памяти, где хранится радио часть устройства и активируется в момент экстренного сброса до заводских установок или очистке памяти. При первой загрузке появится запрос к сетевому подключению для ввода логина и пароля учетной записи, которая использовалась до сброса. Если этого не сделать, дальнейшая настройка и эксплуатация устройства становится не возможной.

Прошивка стороннего загрузчика или операционной системы без сервисов Google так же не решит проблему, как и установка заводской версии ПО. Так же попытку взлома осложняет заблокированный загрузчик, а процесс выпаивания памяти с точки зрения реализации сложный процесс, в результате которого высока вероятность повреждения устройства.

Как включить Factory Reset Protection

Для активации FRP, владельцу устройства требуется ввести логин и пароль аккаунта Google, а так же установить на блокировку экрана числовой или графический пароль. Дактилоскопический сканер, лучше подходит для большей надежности.

Важно! Сброс из меню настроек так же потребует введение данных учетной записи, при этом никаких предупреждений о том, что установлена защита не последует. Если вы рассчитываете продать, или подарить устройство, для отключения FPR удалите собственный аккаунт перед сбросом до заводских установок, а так же проведите очистку в пункте «безопасность».

Аналог Factory Reset Protection от AOSP

В консорциуме Android Open Source Project уже приступили к активной борьбе со злоумышленниками, которые прошивают и перепродают найденные или краденные Android устройства. В новой сборке прошивки AOSP появилась функция удаленного превращения смартфона \ планшета в непригодное для использования состояние. Нововведение позволяет выделить системные разделы памяти, которые удалятся в случае сброса до заводских установок.

Вывод

Наличие Factory Reset Protection в будущем может снизить вероятность краж устройств на Android или их дальнейшую перепродажу, кроме случаев для запчастей. В дальнейшем со стороны Google и производителей мобильных устройств логично создать условия по предотвращению попыток несанкционированного входа в режим восстановления. Тогда вероятность найти краденое или потерянное устройство возрастет.

Статья была Вам полезной?
Поставьте оценку - поддержите проект!