neprihlásený Pondelok, 6. mája 2024, dnes má meniny Hermína
Ochranu proti krádeži v Samsung Androidoch je možné ľahko obísť

Značky: SamsungAndroidsmartfónykrádeže

DSL.sk, 10.11.2015


V Android smartfónoch od Samsungu sa nachádza ďalšia logická chyba, ktorá umožňuje jednoducho obísť ochranu proti krádeži.

Na Galaxy Note 5 to demonštroval užívateľ s prezývkou RootJunky.

V Androide sa od verzie 5.0 nachádza ochrana pôvodne označená Factory Reset Protection a neskôr premenovaná na Device Protection, ktorej cieľom je ochrániť zariadenia pred krádežou. Dosahuje to jednoducho zabránením používania zariadenia inému užívateľovi ako tomu, ktorý si zariadenie pôvodne aktivoval.

Táto ochrana je samozrejme aktívna aj po zresetovaní zariadenia do továrenských nastavení a v takomto prípade vyžaduje pri opätovnej aktivácii zariadenia prihlásenie Google účtom pôvodného majiteľa. Ukradnutý smartfón je tak pre iného užívateľa nepoužiteľný a takmer bezcenný.

RootJunky ale našiel jednoduchý postup ako ochranu obísť. Po zresetovaní Galaxy Note 5 sa pri aktivačnom procese dá k smartfónu pripojiť OTG USB kľúč, z ktorého je možné vďaka automatickému spusteniu manažéra súborov nainštalovať ľubovoľnú aplikáciu. RootJunky vytvoril jednoduchú aplikáciu, ktorej jedinou úlohou je umožniť užívateľovi dostať sa do kompletných nastavení Androidu počas aktivácie.


Demonštrácia obídenia ochrany proti krádeži na Samsung Galaxy Note 5 (video: RootJunky)



Ak následne v nastaveniach počas prebiehajúcej aktivácie užívateľ uskutoční opäť zresetovanie zariadenia, ochrana proti ukradnutiu sa už neaktivuje a pri ďalšej aktivácii je možné Galaxy Note 5 aktivovať bez obmedzení ako úplne nový.

Na ktorých všetkých modeloch sa takáto triviálna zraniteľnosť nachádza a či k nej v nejakej miere prispieva aj logická zraniteľnosť priamo v Androide alebo je dôsledkom len softvéru doplneného Samsungom nie je zatiaľ známe. Práve uplynulý týždeň ale Google poukázal na množstvo zraniteľností, ktoré sa nachádzajú v softvéri od Samsungu na novom Galaxy S6 edge.


      Zdieľaj na Twitteri



Najnovšie články:

Apple zajtra predstaví nové iPady, očakáva sa prvý s OLED displejom
TSMC spustí výrobu 2-nm čipov v 2025, 1.6-nm v 2026
Nový trailer ďalšieho nového Star Wars seriálu
Prvý let vesmírneho Boeingu sa zrejme konečne uskutoční o tri dni
Spotify zrejme pripravuje uvedenie bezstratovej kvality audia
Seriál Fallout podľa počítačovej hry si za 2 týždne pozrelo 65 miliónov ľudí
Železnice opäť aktualizujú systémy, v noci na nedeľu nebude fungovať internetový predaj lístkov
Satelit so solárnou plachtou je úspešne na orbite
K Microsoft účtom sa už dá prihlasovať bez hesla pomocou passkeys
O2 zvýšilo pokrytie 5G, podiel 5G zariadení rastie len pomaly


Diskusia:
                               
 

Kolko zlodejickov (ludi co su na tom fakt tak zle, ze musia kradnut mobily) by v reale dokazalo zneuzit tuto chybu?
Odpovedať Známka: -3.3 Hodnotiť:
 

Skor ma zaujima aka je uzitocnost hladat a zverejnit takuto chybu.
Odpovedať Známka: -6.2 Hodnotiť:
 

Predávam ti slovo Joshka
Odpovedať Známka: 6.9 Hodnotiť:
 

us som tu dakujem zaslovo

je to preto ukazali aki deravi je camcunk a preco aplle v tomto smere vichrava tolesite bitki
Odpovedať Známka: 10.0 Hodnotiť:
 

Ďakujem Joschko, vraciam slovo do DSL.
Odpovedať Známka: 10.0 Hodnotiť:
 

aby to Samsung rychle opravil? ;)
Odpovedať Známka: 0.6 Hodnotiť:
 

Lol ty si aky naivny...
Odpovedať Známka: 2.0 Hodnotiť:
 

kupil corku a chcel ju odomknut
Odpovedať Známka: 7.3 Hodnotiť:
 

A ako je to s epl mobilmi? Kradnu sa? A vobec kradnu sa este mobili?
Odpovedať Známka: -2.0 Hodnotiť:
 

cez vikend som nasiel jeden telefon na zemi.. dobil som mu bateriu, lebo uz nemal vela stavy a nechal som ho polozeny, kym sa niekto neozve. zavolal niekto, vysvetlil som situaciu, ze je blokovany, len dvihat mozem, tak nech zkontaktuje majitela, aby si nakoniec po tel prisiel. a tak sa aj stalo.. telefonov je dnes uz plna rit. naco dalsi do zbierky.. pre majitela je omnoho cennejsi ako pre mna..
Odpovedať Známka: 10.0 Hodnotiť:
 

ty byvas v Severnej Korei alebo na Kube? Dobra slovencina chlape ;o)
Odpovedať Známka: -7.8 Hodnotiť:
 

v severnej korei by si mobil na zemi nenasiel. zije tam \25 milionov ludi, z toho piati vlastnia mobil.
Odpovedať Známka: 7.5 Hodnotiť:
 

Z chuti som sa zasmial.. :)) mas pravdu skladanie viet mi nejako neslo.. :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Autor/ja som narazal na tvoj hrdinsky cin g duchu idealnych ci idealistickych noriem. Samozrejme, ze ja by som urobil to iste. Palec Up!
Odpovedať Hodnotiť:
 

Asi vsetci ti, ktori sa tomu venuju a ktorym ti chudaci zlodejickovia tie mobily nosia...
Odpovedať Známka: 6.7 Hodnotiť:
 

https://en.wikipedia.org/wiki/Smart_cow_problem
Odpovedať Známka: 4.3 Hodnotiť:
 

Treba si to vyskúšať na vlastnom alebo kamaratovom mobile a ak sa zadarí tak rozmýšľať ako si ho zabezpečiť inak. Ide o to že sa to dá takže otázka neznie že načo to bude ale čo proti tomu spraviť.
Odpovedať Hodnotiť:
 

Nekomplikuje toto následný nákup nekradnuteho telefónu z druhej ruky?
Odpovedať Známka: -5.0 Hodnotiť:
 

nie.
Odpovedať Známka: 8.9 Hodnotiť:
 

Pred predajom to vypnes, nevidim v tom problem. Apple ma Find my iPhone uz niekolko rokov a bazos je ich plny.
Super vecicka, co viem, tak Apple zatial stale odolava a mozne je len zmenou DNS servera emulovat aspon nejaku funkcionalitu zariadenia. Prakticky ale ostava stale nepouzitelne.
Odpovedať Známka: 5.7 Hodnotiť:
 

Dalo sa cakat, ze tato Samsungova funkcia sa bude dat lahko obist, ci uz takto alebo flashnutim custom ROMky, pretoze to cele bezi lokalne. V iOS funguje Activation Lock tak, ze na serveroch Apple sa sparuje seriove cislo zariadenia s Apple ID majitela. Na iOS zariadeniach je totiz na aktivaciu zariadenia pri prvom spusteni potrebny pristup na internet resp. na aktivacne servery Apple, a tie aktivaciu nepovolia, ak sa uzivatel neprihlasi heslom k priradenemu Apple ID uctu. A to je prakticky neobiditelne.
Odpovedať Známka: 10.0 Hodnotiť:
 

na druhu stranu, ak si chces aktivovat telefon v den vydania novej hlavnej verzie... 3 dni budes bez telefonu, kym sa apple servery spamataju zo soku.

ale to je ina debata, v zabezpeceni proti kradezi urcite samsung predbehli.
Odpovedať Známka: 10.0 Hodnotiť:
 

Na tretiu stranu, používatelia Samsungov nie sú ukrátení o možnosť požívania návnady pri výbere individuálne zvoleného krádežníka.
Ale to je ešte iná debata.
Odpovedať Hodnotiť:
 

skor zjednodusuje.
Odpovedať Známka: 8.2 Hodnotiť:
 

to zalezi od toho, co bolo myslene pod "toto" :D
Odpovedať Známka: 8.6 Hodnotiť:
 

Kedze je v clanku o obideni ochrany, tak this ukazuje prave na to :D
Odpovedať Známka: 7.8 Hodnotiť:
 

ak by autor pod "toto" myslel na ochranu proti ukradnutiu, tak moze nastat situacia, ze nevie o tom, ze sa to da vypnut. a potom sa moze spytat ci to nekomplikuje kupu spod ruky. ale ak by pod "toto" myslel to co je v clanku tak potom nenachadzam jediny sposob ako by "toto" mohlo robit problemy. preto som predpokladal ze to ma v hlave popletene a ktovie co pise...
Odpovedať Známka: 4.3 Hodnotiť:
 

"toto" bolo myslené na funkciu od Samsungu. Nevedel som, že sa to dá vypnúť.
Odpovedať Známka: 2.0 Hodnotiť:
 

Ty asi nie si programator, vsakze :D
Odpovedať Známka: 2.5 Hodnotiť:
 

Ty asi nie si programator, vsakze :D
Odpovedať Známka: 0.0 Hodnotiť:
 

Si ty asi programator, vsakze nie :D
Odpovedať Známka: 6.0 Hodnotiť:
 

Asi ty si programator nie, vsakze :D
Odpovedať Známka: 6.0 Hodnotiť:
 

Môže mi to byť prd platné keď sa odosiela do siete popri telefónnom čísle aj imei zariadenia pri zapnutí telefónu. Operátor teda jednoducho vie zistiť že aha ved toto je imei ukradnutého telefónu a je v ňom karta ktorá je prihlásená na meno napr. Joskoo Debilovský. Pokiaľ dobre viem tak v Slovakistane to ako-tak fungujefunguje. Čiže jedine predať zahraničia. Či?
Odpovedať Známka: 4.3 Hodnotiť:
 

to ano, ale existuje x sposobov, ako imei sfalsovat (minimalne pozmenit tak, aby mobil navonok prezentoval to falosne.) robi sa to tak, ze flashnes chip, a zamenis posledne dve cisla, resp. zmenis soft, aby ukazoval po dopyte tvoje cislo :)

sud prikaze operatorovi vydat data,
operator posle policajtov za tebou,
ti zoberu tvoj mobil do ruky,
natukaju kod,
dostanu podobne cislo,
zapicuju si na operatora, ze kokot nevie citat,
ospravedlnia sa ti,
a tahnu do pice...

tolko k imei.

a keby si aj chuj bol, tak minimalne si ho mohol kupit kradeny. v tom pripade ti ho zabavia, spisu zapisnicu, ze ti ho predal niekto maly, tmavy, kuceravy, a vsicko gut...
Odpovedať Známka: 10.0 Hodnotiť:
 

Alebo zmeníš na nejaké IMEI z tvojho staršieho a už nepoužívaného telefónu.
Odpovedať Hodnotiť:
 

Ano, a policajti sa trhaju, aby mohli chodit po ukradnute veci.
Odpovedať Známka: 10.0 Hodnotiť:
 

maju za to body, takze skor-ci-neskor sa pre tie veci prejdu.
otazne je, ci sa im to oplati, kedze vo vacsine pripadov sa pachatel vyhadi (alebo policajtov napadne tlupa malych, tmavych, kuceravych).
Odpovedať Známka: 6.7 Hodnotiť:
 

A keď sa im to podarí, tak z toho majú aj prémie. ;-)
Odpovedať Hodnotiť:

Pridať komentár